CVSS
Bir zafiyetin teknik şiddet özelliklerini standart metriklerle sayısal ve vektörel olarak ifade eden puanlama sistemi.
Siber Güvenlik Bağlamı
Attack vector, privileges, user interaction ve impact gibi metrikler temel şiddeti modellemeye yardımcı olur. Environmental ve threat bağlamı gerçek kurum riskini değiştirebilir.
Tehdit Modeli Sınırı
CVSS risk puanı değildir; varlık değeri, exposure, exploit maturity ve compensating control gibi işletim bağlamını tek başına içermez.
İlişkili Güvenlik Kavramları
Kaynak
- https://csrc.nist.gov/glossary/term/common_vulnerability_scoring_system