哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全球統(tǒng)一標準的軟件漏洞評級系統(tǒng) CVSS 3.1正式發(fā)布!

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,應急響應和安全團隊論壇(FIRST)對其國際認可的通用漏洞評分系統(tǒng)進行了版本升級。

CVSS 3.1

CVSS是一個通用評分系統(tǒng),其目的是為安全社區(qū)供一個開放的,全球統(tǒng)一標準的軟件漏洞評級。該系統(tǒng)可供全球組織使用,而該系統(tǒng)的3.1版本已經發(fā)布到FIRST網站供會員和非會員參考使用。

CVSS 3.1 在原有3.0版本的基礎上做了簡化和改進,使之更易于被安全社區(qū)接受。系統(tǒng)更新包括在原有衡量基準的定義分類與解釋,如攻擊向量,所需特權,范圍和安全需求。

CVSS擴展框架是一種新的擴展CVSS的標準方法,它允許漏洞評級者在添加額外量標和量標群組的同時保留官方基準量標,當前量標和環(huán)境量標。

額外的量標讓行業(yè)內各部門,如隱私,安全,汽車,醫(yī)療等,都可以針對核心CVSS標準之外的要素進行評分。最終,CVSS術語匯編得到了擴展和提煉,以覆蓋CVSS 3.1文檔使用的所有術語。

FIRST很感激業(yè)內專家們作出的貢獻,因為他們的付出改善了CVSS,使之更適用于近15年來研發(fā)的漏洞,產品和平臺。

FIRST CVSS SIG 聯(lián)合主席表示,CVSS的目標是為不同的支持者提供一種確定的且可重復的方式來評定漏洞的嚴重性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3516

    瀏覽量

    63570
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2385

原文標題:CVSS 3.1發(fā)布——更易于安全社區(qū)使用的版本

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無線快充技術,國內首個統(tǒng)一標準發(fā)布

    電子發(fā)燒友報道(文/李彎彎)近日,中國通信標準化協(xié)會與電信終端產業(yè)協(xié)會聯(lián)合宣布,《移動終端融合快速充電 無線充電技術要求》團體標準正式發(fā)布,該標準由中國信通院聯(lián)合國內主流終端與芯片企業(yè)
    的頭像 發(fā)表于 10-25 07:35 ?1.1w次閱讀

    ASPICE 3.1 與 4.0 版本的核心差異:從軟件專屬到全系統(tǒng)覆蓋(四)

    ASPICE 3.1 與 4.0 是行業(yè)應用最核心的兩個版本,其中最關鍵的迭代,是完成了從 “軟件過程標準” 到 “系統(tǒng)過程標準” 的跨越,
    發(fā)表于 04-08 09:48

    汽車網絡安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網絡安全工程),是汽車行業(yè)首個全球統(tǒng)一的網絡安全工程國際標準,由
    發(fā)表于 04-07 10:37

    ASPICE 的起源與發(fā)展歷程(二)

    Improvement and Capability Determination,軟件過程改進與能力測定)。該標準是面向全行業(yè)的通用軟件過程評估框架,旨在為軟件企業(yè)的研發(fā)過程改進、研
    發(fā)表于 04-03 15:11

    Aliro 1.0 全新統(tǒng)一標準發(fā)布 重塑智能門鎖及門禁生態(tài)系統(tǒng)

    加利福尼亞州戴維斯市——2026 年2 月26 日—— 連接標準聯(lián)盟(聯(lián)盟)今日正式發(fā)布Aliro 1.0 規(guī)范。作為套全新通信協(xié)議與憑證標準,Aliro 將徹底改變用戶在生活各類場
    的頭像 發(fā)表于 02-27 10:31 ?4.1w次閱讀
    Aliro 1.0 全新<b class='flag-5'>統(tǒng)一標準</b><b class='flag-5'>發(fā)布</b> 重塑智能門鎖及門禁生態(tài)<b class='flag-5'>系統(tǒng)</b>

    如何通過Matter協(xié)議,構建個高效互通的智能家居網絡?

    Matter標準解決智能家居跨協(xié)議互聯(lián)問題,推動行業(yè)向統(tǒng)一標準時代發(fā)展。
    的頭像 發(fā)表于 01-07 11:14 ?700次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網的發(fā)展,嵌入式設備正分布在個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?2022次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b>更新

    小鵬汽車再獲MSCI ESG AAA全球最高評級

    近日,國際權威指數公司MSCI(摩根士丹利資本國際公司,簡稱明晟)公布了小鵬汽車(NYSE: XPEV / HKEX: 9868)最新的ESG(環(huán)境、社會及管治)評級結果:小鵬汽車已連續(xù)三年獲得MSCI ESG 評級“AAA”全球
    的頭像 發(fā)表于 09-16 11:41 ?1049次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?4601次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺曝出個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?2143次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索<b class='flag-5'>軟件</b>威脅

    理想汽車連續(xù)三年獲得MSCI ESG全球最高評級

    近日,國際指數公司MSCI公布最新全球企業(yè)2025年ESG(環(huán)境、社會和治理)評級,理想汽車連續(xù)三年獲得MSCI ESG評級“AAA”全球
    的頭像 發(fā)表于 08-04 17:20 ?1422次閱讀

    全新AMD Vitis統(tǒng)一軟件平臺2025.1版本發(fā)布

    全新 AMD Vitis 統(tǒng)一軟件平臺 2025.1 版正式上線!此最新版本為使用 AMD Versal AI 引擎的高性能 DSP 應用提供了改進后的設計環(huán)境。
    的頭像 發(fā)表于 06-24 11:44 ?1937次閱讀

    潤和軟件首獲WIND ESG評級AA級

    近日,根據知名金融信息服務商萬得ESG評級(Wind ESG Rating)最新公布顯示,江蘇潤和軟件股份有限公司(簡稱“潤和軟件”,300339.SZ)ESG表現被評為AA級,實現了質的飛躍。根據
    的頭像 發(fā)表于 06-13 09:09 ?1056次閱讀

    天合儲能可融資性評級躍升加速全球布局

    近日,國際權威機構PV Tech發(fā)布了2025年第季度全球電池儲能系統(tǒng)制造商可融資性評級報告。天合儲能憑借優(yōu)異
    的頭像 發(fā)表于 04-30 09:06 ?1164次閱讀
    磐石市| 黎城县| 博兴县| 东乌珠穆沁旗| 珠海市| 门头沟区| 榆中县| 泗洪县| 哈密市| 松江区| 鹤峰县| 开阳县| 呼图壁县| 吉林市| 彭泽县| 遂溪县| 曲松县| 新竹市| 佛学| 新乐市| 丹东市| 曲沃县| 乾安县| 繁昌县| 海宁市| 铜山县| 卢湾区| 黑山县| 金平| 平安县| 聂荣县| 龙里县| 宣汉县| 南宁市| 莒南县| 衡阳县| 万年县| 淮安市| 宁河县| 思南县| 十堰市|