Puntuación de gravedad de vulnerabilidad
CVSS · Escala ampliamente utilizada que califica la gravedad técnica de una vulnerabilidad de 0 a 10; el impacto en su negocio concreto todavía debe valorarse por separado.
- 01
Por qué importa
Una puntuación CVSS describe el peso técnico de un fallo en un lenguaje común: ¿puede explotarse en remoto?, ¿requiere autenticación?, ¿cómo afecta a los datos o al servicio? Las etiquetas de crítico, alto, medio y bajo de los informes suelen basarse en ella. La puntuación es un punto de partida; el impacto en su negocio se evalúa por separado.
- 02
Ejemplo
Un fallo con una puntuación de 9,8 es crítico porque puede explotarse a través de internet sin iniciar sesión. Si ese mismo fallo está en un servidor de prueba accesible solo desde la red interna y que no contiene datos sensibles, su corrección puede programarse con menor prioridad.
- 03
Error frecuente
Ordenar únicamente por puntuación. Los casos en los que dos fallos con puntuación baja se combinan en una ruta crítica, o en los que un fallo con puntuación alta no es accesible en su entorno, no aparecen en la cifra.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.