Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Sam CVSS to sposób na “wycenę” podatności w skali od 0 do 10 (0 – w zasadzie to nie jest podatność; 10 – podatność krytyczna).
Listę zmian w stosunku do CVSS 3.1 znajdziecie w tym miejscu. Jeśli wersja 3.1 wydała się Wam zbyt skomplikowana to wersja 4.0 – dodaje jeszcze więcej do kotła. Mamy tutaj:
Konkretne przykłady “wycen” podatności macie przedstawione tutaj.
I na przykład taka “wycena”: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N przybiera następującą postać w wersji 4.0: CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:H/SA:N/S:P/V:D
Z mojej strony – już w wersji 3.1 – wyliczanie CVSS score było często traktowane dość luźno (chodzi o dobór parametrów do kalkulatora), a w CVSS 4.0 będzie pewnie jeszcze luźniej :/
Na koniec – dodano pewne nowe warianty CVSS. Najczęściej używaną będzie najpewniej CVSS-B (Base), ale istnieją również inne – biorące pod uwagę np. dostępność exploitu.
~ms