Punteggio di gravità della vulnerabilità
CVSS · Una scala molto usata che valuta la gravità tecnica di una vulnerabilità da 0 a 10; l'impatto sulla tua attività specifica va comunque giudicato separatamente.
- 01
Perché è importante
Un punteggio CVSS descrive il peso tecnico di una falla in un linguaggio comune: può essere sfruttata da remoto, richiede l'autenticazione, come influisce sui dati o sul servizio. Le etichette critico, alto, medio e basso nei report si basano di solito su di esso. Il punteggio è un punto di partenza; l'impatto sul tuo business viene valutato separatamente.
- 02
Esempio
Una falla con punteggio 9.8 è critica perché può essere sfruttata via internet senza accedere. Se la stessa falla si trova su un server di test raggiungibile solo dalla rete interna e senza dati sensibili, la sua correzione può essere programmata con priorità più bassa.
- 03
Errore comune
Ordinare solo in base al punteggio. I casi in cui due falle con punteggio basso si combinano in un percorso critico, o una falla con punteggio alto non è raggiungibile nel tuo ambiente, non emergono dal numero.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.