CVSS

Türkçe karşılığı: Ortak güvenlik açığı puanlama sistemiAlan: Siber Güvenlik

Bir zafiyetin teknik şiddet özelliklerini standart metriklerle sayısal ve vektörel olarak ifade eden puanlama sistemi.

Teknik Bağlam

Attack vector, privileges, user interaction ve impact gibi metrikler temel şiddeti modellemeye yardımcı olur. Environmental ve threat bağlamı gerçek kurum riskini değiştirebilir.

Sınırlar

CVSS risk puanı değildir; varlık değeri, exposure, exploit maturity ve compensating control gibi işletim bağlamını tek başına içermez.

İlgili Kavramlar

  • CVE
  • CWE
  • Vulnerability Management
  • Risk Assessment

Kaynak

  • https://csrc.nist.gov/glossary/term/common_vulnerability_scoring_system