Вопросы к Поиску с Алисой

Примеры ответов Поиска с Алисой
Главная / Технологии / Чем отличается подход CVSS v3.1 к оценке уязвимостей от предыдущих версий?
Вопрос для Поиска с Алисой
28 января

Чем отличается подход CVSS v3.1 к оценке уязвимостей от предыдущих версий?

Алиса
На основе источников, возможны неточности

Подход CVSS версии 3.1 к оценке уязвимостей отличается от предыдущих версий тем, что в ней были уточнены определения и формулировки для повышения ясности и согласованности оценок. www.securityvision.ru

Некоторые изменения:

  • Добавление новых метрик для более тонкой оценки. www.securityvision.ru Например, сложность атаки (Attack Complexity) дополнена требованиями атаки (Attack Requirements, AT), которые описывают предварительные условия для успешной атаки на уязвимый компонент. www.securityvision.ru
  • Переработка некоторых метрик для устранения двусмысленности. www.securityvision.ru Так, метрика «Взаимодействие с пользователем» (UI) теперь имеет значение «Пассивное» (P), когда от пользователя требуется лишь посетить вредоносный сайт, и «Активное» (A), когда нужно выполнить более сложные действия. www.securityvision.ru
  • Введение метрики Scope («Область влияния») в версии 3. www.securityvision.ru

Также в CVSS 3.1 попытались закрепить в спецификации тот факт, что CVSS является мерилом серьёзности уязвимости, а не создаваемых ей рисков. www.kaspersky.ru

Примеры полезных ответов Поиска с Алисой на вопросы из разных сфер. Вопросы сгенерированы нейросетью YandexGPT для актуальных тем, которые определяются на базе обобщённых запросов к Поиску с Алисой.
Задать новый вопрос
Задайте вопрос...
…и сразу получите ответ в Поиске с Алисой
Войдите, чтобы поставить лайк
С Яндекс ID это займёт пару секунд
Войти