Score de sévérité des vulnérabilités
CVSS · Une échelle largement utilisée qui note la sévérité technique d'une vulnérabilité de 0 à 10 ; l'impact sur votre activité particulière doit encore être évalué séparément.
- 01
Pourquoi c'est important
Un score CVSS décrit le poids technique d'une faille dans un langage commun : peut-elle être exploitée à distance, nécessite-t-elle une authentification, comment affecte-t-elle les données ou le service. Les mentions critique, élevée, moyenne et faible dans les rapports reposent généralement sur lui. Le score est un point de départ ; l'impact sur votre activité est évalué séparément.
- 02
Exemple
Une faille notée 9,8 est critique parce qu'elle peut être exploitée depuis Internet sans connexion. Si cette même faille se trouve sur un serveur de test accessible uniquement depuis le réseau interne et ne contenant aucune donnée sensible, sa correction peut être programmée plus bas.
- 03
Erreur fréquente
Classer uniquement selon le score. Les cas où deux failles à faible score combinées forment un chemin critique, ou où une faille à score élevé est inaccessible dans votre environnement, n'apparaissent pas dans le chiffre.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.