Hablemos de tu proyecto

Puntuación de gravedad de vulnerabilidad

CVSS · Escala ampliamente utilizada que califica la gravedad técnica de una vulnerabilidad de 0 a 10; el impacto en su negocio concreto todavía debe valorarse por separado.

  1. 01

    Por qué importa

    Una puntuación CVSS describe el peso técnico de un fallo en un lenguaje común: ¿puede explotarse en remoto?, ¿requiere autenticación?, ¿cómo afecta a los datos o al servicio? Las etiquetas de crítico, alto, medio y bajo de los informes suelen basarse en ella. La puntuación es un punto de partida; el impacto en su negocio se evalúa por separado.

  2. 02

    Ejemplo

    Un fallo con una puntuación de 9,8 es crítico porque puede explotarse a través de internet sin iniciar sesión. Si ese mismo fallo está en un servidor de prueba accesible solo desde la red interna y que no contiene datos sensibles, su corrección puede programarse con menor prioridad.

  3. 03

    Error frecuente

    Ordenar únicamente por puntuación. Los casos en los que dos fallos con puntuación baja se combinan en una ruta crítica, o en los que un fallo con puntuación alta no es accesible en su entorno, no aparecen en la cifra.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.