Parlons de votre projet

Score de sévérité des vulnérabilités

CVSS · Une échelle largement utilisée qui note la sévérité technique d'une vulnérabilité de 0 à 10 ; l'impact sur votre activité particulière doit encore être évalué séparément.

  1. 01

    Pourquoi c'est important

    Un score CVSS décrit le poids technique d'une faille dans un langage commun : peut-elle être exploitée à distance, nécessite-t-elle une authentification, comment affecte-t-elle les données ou le service. Les mentions critique, élevée, moyenne et faible dans les rapports reposent généralement sur lui. Le score est un point de départ ; l'impact sur votre activité est évalué séparément.

  2. 02

    Exemple

    Une faille notée 9,8 est critique parce qu'elle peut être exploitée depuis Internet sans connexion. Si cette même faille se trouve sur un serveur de test accessible uniquement depuis le réseau interne et ne contenant aucune donnée sensible, sa correction peut être programmée plus bas.

  3. 03

    Erreur fréquente

    Classer uniquement selon le score. Les cas où deux failles à faible score combinées forment un chemin critique, ou où une faille à score élevé est inaccessible dans votre environnement, n'apparaissent pas dans le chiffre.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.