首页 / 行业
全球统一标准的软件漏洞评级系统 CVSS 3.1正式发布!
2019-07-25 11:31:00
据外媒报道,应急响应和安全团队论坛(FIRST)对其国际认可的通用漏洞评分系统进行了版本升级。
CVSS 3.1
CVSS是一个通用评分系统,其目的是为安全社区供一个开放的,全球统一标准的软件漏洞评级。该系统可供全球组织使用,而该系统的3.1版本已经发布到FIRST网站供会员和非会员参考使用。
CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。系统更新包括在原有衡量基准的定义分类与解释,如攻击向量,所需特权,范围和安全需求。
CVSS扩展框架是一种新的扩展CVSS的标准方法,它允许漏洞评级者在添加额外量标和量标群组的同时保留官方基准量标,当前量标和环境量标。
额外的量标让行业内各部门,如隐私,安全,汽车,医疗等,都可以针对核心CVSS标准之外的要素进行评分。最终,CVSS术语汇编得到了扩展和提炼,以覆盖CVSS 3.1文档使用的所有术语。
FIRST很感激业内专家们作出的贡献,因为他们的付出改善了CVSS,使之更适用于近15年来研发的漏洞,产品和平台。
FIRST CVSS SIG 联合主席表示,CVSS的目标是为不同的支持者提供一种确定的且可重复的方式来评定漏洞的严重性。
最新内容
手机 |
相关内容
半导体主控技术:驱动自动驾驶革命的
半导体主控技术:驱动自动驾驶革命的引擎,自动驾驶,交通,自动驾驶系统,数据,车辆,自动,随着科技的不断进步,自动驾驶技术已经成为现实晶振在激光雷达系统中的作用
晶振在激光雷达系统中的作用,作用,系统,激光雷达,晶振,可靠性,选择,激光雷达(Lidar)是一种利用激光进行测距的技术,广泛应用于自动驾驶Arbe 4D成像雷达以高分辨率雷达技
Arbe 4D成像雷达以高分辨率雷达技术和先进处理技术消除“幽灵刹车”问题,刹车,成像,分辨率,系统,目标,数据,Arbe 4D成像雷达是一种浅析动力电池熔断器的基础知识及选
浅析动力电池熔断器的基础知识及选型,动力电池,时切,系统安全,作用,产品,系统,BA4558F-E2动力电池熔断器是用于保护动力电池系统安智能家居中的MEMS传感器
智能家居中的MEMS传感器,传感器,智能家居,控制,用户,温度传感器,系统,MEMS(微机电系统)传感器是智能家居中的关键技术之一。它们是一英飞凌推出XENSIV胎压传感器,满足智
英飞凌推出XENSIV胎压传感器,满足智能胎压监测系统的需求,智能,胎压传感器,推出,胎压监测系统,英飞凌,需求,英飞凌(Infineon)是一家全英伟达系列芯片设计的高阶自动驾驶
英伟达系列芯片设计的高阶自动驾驶系统启动时序流程,启动,自动驾驶系统,芯片,英伟达,控制,车辆,英伟达(NVIDIA)是一家全球领先的人工MPS全系列电机驱动产品,助力新能源
MPS全系列电机驱动产品,助力新能源汽车实现更好的智能化,产品,新能源汽车,助力,全系列,系统,实时,随着新能源汽车的快速发展,电机驱动