CVSS
Bir zafiyetin teknik şiddet özelliklerini standart metriklerle sayısal ve vektörel olarak ifade eden puanlama sistemi.
Teknik Bağlam
Attack vector, privileges, user interaction ve impact gibi metrikler temel şiddeti modellemeye yardımcı olur. Environmental ve threat bağlamı gerçek kurum riskini değiştirebilir.
Sınırlar
CVSS risk puanı değildir; varlık değeri, exposure, exploit maturity ve compensating control gibi işletim bağlamını tek başına içermez.
İlgili Kavramlar
- CVE
- CWE
- Vulnerability Management
- Risk Assessment
Kaynak
- https://csrc.nist.gov/glossary/term/common_vulnerability_scoring_system