Вопросы к Поиску с Алисой

Примеры ответов Поиска с Алисой
Главная / Технологии / Как устроена система оценки уязвимостей по шкале CVSS?
Вопрос для Поиска с Алисой
24 октября

Как устроена система оценки уязвимостей по шкале CVSS?

Алиса
На основе источников, возможны неточности

Система оценки уязвимостей по шкале CVSS (Common Vulnerability Scoring System) — открытый стандарт, который используется для расчёта количественных оценок уязвимости в безопасности компьютерной системы. ru.wikipedia.org

Оценка состоит из двух основных компонентов: www.kaspersky.ru

  1. Числовой рейтинг (CVSS score). www.kaspersky.ru Отражает серьёзность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость. www.kaspersky.ru
  2. Вектор — стандартизованная текстовая строка, которая описывает основные характеристики уязвимости. www.kaspersky.ru Например, можно ли её эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость и так далее. www.kaspersky.ru

Система предлагает ключевые метрики по трём основным измерениям: xygeni.io

  1. Базовые показатели. xygeni.io Измеряют внутренние характеристики уязвимости, которые не меняются со временем или в разных средах. xygeni.io Некоторые из них: вектор атаки, сложность атаки, требуемые привилегии, влияние. xygeni.io
  2. Временные метрики. xygeni.io Оценивают уязвимость по мере развития условий, например, зрелость кода эксплойта, уровень исправления, достоверность сообщаемой информации. xygeni.io
  3. Экологические показатели. xygeni.io Подгоняют оценку под конкретный контекст организации, отражая уникальное влияние уязвимости на бизнес. xygeni.io Некоторые из них: модифицированные показатели воздействия, требования безопасности. xygeni.io

Результатом расчёта являются три числовые оценки (Base Score, Temporal Score и Environmental Score), каждая из которых может принимать значение от 0 до 10. ru.wikipedia.org

Примеры полезных ответов Поиска с Алисой на вопросы из разных сфер. Вопросы сгенерированы нейросетью YandexGPT для актуальных тем, которые определяются на базе обобщённых запросов к Поиску с Алисой.
Задать новый вопрос
Задайте вопрос...
…и сразу получите ответ в Поиске с Алисой
Войдите, чтобы поставить лайк
С Яндекс ID это займёт пару секунд
Войти
Tue Aug 26 2025 09:00:20 GMT+0300 (Moscow Standard Time)