صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

الويت دهي به آسيب پذيريها با استفاده از CVSS
(1388/08/18)

 
CVSS يک روش براي امتيازدهي آسيب پذيريها به منظور تعيين الويت آنها است اين روش توسط FIRST ارائه شده است.در اين گزارش معيارهاي و معادلات مورد استفاده در روش CVSS آمده است. اين مطلب توسط آپاي اميركبير تهيه شده است.
 

      براي بررسي آسيب‏پذيريها بايد آن‏ها را الويت دهي کرده و آن‏هايي که ريسک بيشتري توليد مي‏کنند را ابتدا مورد بررسي قرار داد. زماني که چندين آسيب‏پذيري وجود دارند که با استفاده از روشهاي مختلفي امتياز دهي شده‏اند نمي‏توان الويت دهي مناسبي انجام داد.” سيستم امتياز دهي آسيب‏پذيري متعارف” (CVSS) اين مشکل را برطرف ساخته است. با استفاده از سيستم امتيازدهي آسيب‏پذيري متعارف، امتيازي که به هر يک از آسيب‏پذيريها اختصاص داده مي‏شود نشانگر ريسک واقعي آن آسيب‏پذيري براي سازمان است و با استفاده از آن مي‏توان الويت دهي را انجام داد.

مشاهده ضميمه

ارسال کننده :ندا قوامي - تیم مرکزی

کلمات کليدي : الويت دهي آسيب پذيري, بردار دسترسي, پيچيدگي دسترسي, CVSS, FIRST, Access Vector, Access Complexity,Confidentiality,محرمانگي

مطالب مرتبط
چگونه تبلیغ افزار و جاسوس افزار ها را از سیستم خود پاک کنیم
معرفی آنتی ويروس Vba32 Scanner همراه با طريقه نصب
آشنایی با ویژگی های نرم افزارهای ضدهرزنامه (قسمت دوم)
معرفی برخی از وب سایت های ایرانی حاوی بدافزار
رمزنگاري در يك نگاه - قسمت چهارم: تکنینکهای رمزنگاری مبتني بر RSA
* مقاله ای در رابطه با تروجان ها*
بررسی آسیب‌پذیری FreeSSHd 1.2.1 (rename) Remote Buffer Overflow Exploit

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد