国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站建設(shè)網(wǎng)站軟文范文

網(wǎng)站建設(shè)網(wǎng)站,軟文范文,wordpress分享到朋友圈,百度推廣賬號申請?jiān)谖恼翪VSS4與CVSS3的不同-CSDN博客中描述了CVSS3的缺點(diǎn),以及CVSS4相對CVSS3做了哪些改進(jìn)和帶來了哪些優(yōu)點(diǎn)。 但是具體CVSS4針對CVSS3做了哪些改動(dòng),還沒有詳細(xì)列舉出來。 本文主要是針對CVSS4和CVSS的打分的大項(xiàng)和小項(xiàng)進(jìn)行逐一對比,列出來具體…

在文章CVSS4與CVSS3的不同-CSDN博客中描述了CVSS3的缺點(diǎn),以及CVSS4相對CVSS3做了哪些改進(jìn)和帶來了哪些優(yōu)點(diǎn)。 但是具體CVSS4針對CVSS3做了哪些改動(dòng),還沒有詳細(xì)列舉出來。 本文主要是針對CVSS4和CVSS的打分的大項(xiàng)和小項(xiàng)進(jìn)行逐一對比,列出來具體增加和刪除了哪些項(xiàng)目。

表格中顏色的說明:

紅色:新增加的項(xiàng)目

黃色:修改的項(xiàng)目

藍(lán)色:刪除的項(xiàng)目

白色:沒有更改的項(xiàng)目

分類項(xiàng)小分類CSS3CVSS4描述
Base Metrics
User Interaction (UI)None
Required
None
Active
Passive
細(xì)分為Active和Passive,可以提高打分的準(zhǔn)確性。
Attack RequirementNANone/Present新增加的分類,主要是描述攻擊之前環(huán)境是否需要某種方式的配置和部署。
有些CVE是依賴環(huán)境的配置項(xiàng),如果沒有配置,就不會(huì)對環(huán)境造成威脅。
ScopeUnchanged/ChangedN/A此項(xiàng)刪除了。 關(guān)于可能影響的Scope可以參考后面的Vulnerable System和Subsequent System。
Confidentiality Impact (C)Confidentiality Impact (C)Vulnerable System Confidentiality (VC)
Subsequent System Confidentiality(SC)
Integrity Impact (I)Integrity Impact (I)Vulnerable System Integrity (VI)
Subsequent System Integrity(SI)
Availability Impact (A)Availability Impact (A)Vulnerable System? Availability(VA)
Subsequent System Availability (SA)
Temporal Score Metrics 改為 Threat Metrics
Exploit Code Maturity (E)Unproven that exploit exists
Proof of concept code
Functional exploit exists
High
Attack
POC
Unreported
簡化了選線,更加易懂和操作。
Remediation Level (RL)此項(xiàng)刪除了。?
Report Confidence (RC)此項(xiàng)刪除了。?
Environmental Score Metrics 改為 Environmental (Modified Base Metrics)
User Interaction (MUI)None
Required
None
Active
Passive
Impact Metrics 改為 Vulnerable System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowHigh/Medium/Low
Availability?High/Medium/LowHigh/Medium/Low
Impact Subscore Modifiers 改為Subsequent System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowSaftey/High/Medium/Low增加了Saftey選線
Availability?High/Medium/LowSaftey/High/Medium/Low
Environmental (Security Requirements)?
Confidentiality RequirementsNAHigh/Medium/Low
Integrity RequirementsNAHigh/Medium/Low
Availability RequirementsNAHigh/Medium/Low
Supplemental Metrics
Safety (S)NANegligible/Present攻擊是否會(huì)影響組織的安全?
Automatable (AU)NANo/Yes攻擊者是否可以自動(dòng)化攻擊?
Recovery (R)NAAutomatic/User/Irrcoverable系統(tǒng)或者組件是否可以在攻擊者攻擊之后自動(dòng)恢復(fù)?
Value Density (V)NADiffuse/Concentrated攻擊者一次攻擊可以控制哪些資源?
Vulnerability Response Effort (RE)NALow/Medium/High需要花費(fèi)多少努力應(yīng)對攻擊?
Provider Urgency (U)NAClear/Green/Amber/Red廠商如何評價(jià)此漏洞的級別?

使用了CVSS4之后,會(huì)導(dǎo)致一些漏洞的嚴(yán)重級別降低。 例如:User Interaction , 從原來的Required改為Active和Passive,經(jīng)過細(xì)化之后,CVSS3只要是需要用戶參與不管主動(dòng)和被動(dòng),都會(huì)統(tǒng)一,CVSS4經(jīng)過細(xì)分之后,Passive的就會(huì)比Active的分?jǐn)?shù)降低,也導(dǎo)致CVE的級別降低。

CVSS4另外一個(gè)重大的變化就是增加了環(huán)境的因素并且細(xì)分和補(bǔ)充選項(xiàng),使CVSS考慮的更全面,適用的范圍也進(jìn)行了擴(kuò)展,使用時(shí)也更加靈活,可以滿足不同行業(yè)的需求。

NVD - CVSS v4 Calculator

NVD - CVSS v3 Calculator

http://aloenet.com.cn/news/30361.html

相關(guān)文章:

  • 番禺手機(jī)網(wǎng)站制作推廣行者seo
  • 做外貿(mào)網(wǎng)站效果站長是什么級別
  • 網(wǎng)站設(shè)計(jì)與網(wǎng)頁配色實(shí)例精講nba最新新聞新浪
  • 做英文企業(yè)網(wǎng)站多錢錢上海百度推廣官方電話
  • 建設(shè)標(biāo)準(zhǔn) 免費(fèi)下載網(wǎng)站磁力天堂torrentkitty
  • 部落沖突做任務(wù)網(wǎng)站百度熱搜廣告位
  • 給公司做網(wǎng)站銷售怎樣啦網(wǎng)絡(luò)公司品牌推廣
  • 企業(yè)戰(zhàn)略規(guī)劃方案北京seo網(wǎng)絡(luò)推廣
  • 網(wǎng)頁設(shè)計(jì)公司金華關(guān)鍵詞排名優(yōu)化公司外包
  • 網(wǎng)站建設(shè)利益分析合肥網(wǎng)站seo推廣
  • 建立健全制度如何推廣seo
  • 網(wǎng)站建設(shè) 售后服務(wù)seo下拉優(yōu)化
  • 鄭州正規(guī)網(wǎng)站設(shè)計(jì)價(jià)格seo門戶
  • 漳州網(wǎng)站優(yōu)化下載百度導(dǎo)航app
  • 交友網(wǎng)站建設(shè)惠城網(wǎng)站設(shè)計(jì)
  • 任縣企業(yè)做網(wǎng)站怎么推廣淘寶店鋪
  • 織夢手機(jī)網(wǎng)站源碼下載可口可樂軟文范例
  • 淘寶客優(yōu)惠券網(wǎng)站怎么做的google怎么推廣
  • 怎么在網(wǎng)上做公司網(wǎng)站如何創(chuàng)建自己的網(wǎng)址
  • 建設(shè)兵團(tuán)12師教育局網(wǎng)站淘寶一個(gè)關(guān)鍵詞要刷多久
  • wordpress自己寫代碼百度自然排名優(yōu)化
  • 煙臺(tái)龍口網(wǎng)站建設(shè)百度收錄最新方法
  • 天津建設(shè)銀行網(wǎng)站深圳百度推廣代理商
  • 保定建設(shè)信息網(wǎng)站百度外推代發(fā)排名
  • 有一個(gè)網(wǎng)站叫浪什么網(wǎng)站優(yōu)化比較好的公司
  • 導(dǎo)購網(wǎng)站怎么做有特色友情鏈接頁面
  • 網(wǎng)站怎么做 吸引人上海做關(guān)鍵詞推廣企業(yè)
  • 如何做網(wǎng)站推廣的方案設(shè)計(jì)企業(yè)推廣哪個(gè)平臺(tái)好
  • web網(wǎng)站開發(fā)的設(shè)計(jì)思想公司域名查詢官網(wǎng)
  • 做企業(yè)網(wǎng)站首頁尺寸百度關(guān)鍵詞網(wǎng)站排名優(yōu)化軟件