0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球统一标准的软件漏洞评级系统 CVSS 3.1正式发布!

pIuy_EAQapp 来源:YXQ 2019-07-25 11:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,应急响应和安全团队论坛(FIRST)对其国际认可的通用漏洞评分系统进行了版本升级。

CVSS 3.1

CVSS是一个通用评分系统,其目的是为安全社区供一个开放的,全球统一标准的软件漏洞评级。该系统可供全球组织使用,而该系统的3.1版本已经发布到FIRST网站供会员和非会员参考使用。

CVSS 3.1 在原有3.0版本的基础上做了简化和改进,使之更易于被安全社区接受。系统更新包括在原有衡量基准的定义分类与解释,如攻击向量,所需特权,范围和安全需求。

CVSS扩展框架是一种新的扩展CVSS的标准方法,它允许漏洞评级者在添加额外量标和量标群组的同时保留官方基准量标,当前量标和环境量标。

额外的量标让行业内各部门,如隐私,安全,汽车,医疗等,都可以针对核心CVSS标准之外的要素进行评分。最终,CVSS术语汇编得到了扩展和提炼,以覆盖CVSS 3.1文档使用的所有术语。

FIRST很感激业内专家们作出的贡献,因为他们的付出改善了CVSS,使之更适用于近15年来研发的漏洞,产品和平台。

FIRST CVSS SIG 联合主席表示,CVSS的目标是为不同的支持者提供一种确定的且可重复的方式来评定漏洞的严重性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62945
  • CVSS
    +关注

    关注

    0

    文章

    4

    浏览量

    2360

原文标题:CVSS 3.1发布——更易于安全社区使用的版本

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无线快充技术,国内首个统一标准发布

    电子发烧友报道(文/李弯弯)近日,中国通信标准化协会与电信终端产业协会联合宣布,《移动终端融合快速充电 无线充电技术要求》团体标准正式发布,该标准由中国信通院联合国内主流终端与芯片企业
    的头像 发表于 10-25 07:35 1w次阅读

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 1517次阅读
    行业观察 | Windows 10于本月终止服务支持,微软<b class='flag-5'>发布</b>10月高危<b class='flag-5'>漏洞</b>更新

    小鹏汽车再获MSCI ESG AAA全球最高评级

    近日,国际权威指数公司MSCI(摩根士丹利资本国际公司,简称明晟)公布了小鹏汽车(NYSE: XPEV / HKEX: 9868)最新的ESG(环境、社会及管治)评级结果:小鹏汽车已连续三年获得MSCI ESG 评级“AAA”全球
    的头像 发表于 09-16 11:41 734次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 2152次阅读
    行业观察 | 微软<b class='flag-5'>发布</b>高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7
    的头像 发表于 08-14 16:58 1613次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索<b class='flag-5'>软件</b>威胁

    理想汽车连续三年获得MSCI ESG全球最高评级

    近日,国际指数公司MSCI公布最新全球企业2025年ESG(环境、社会和治理)评级,理想汽车连续三年获得MSCI ESG评级“AAA”全球
    的头像 发表于 08-04 17:20 1055次阅读

    全新AMD Vitis统一软件平台2025.1版本发布

    全新 AMD Vitis 统一软件平台 2025.1 版正式上线!此最新版本为使用 AMD Versal AI 引擎的高性能 DSP 应用提供了改进后的设计环境。
    的头像 发表于 06-24 11:44 1444次阅读

    润和软件首获WIND ESG评级AA级

    近日,根据知名金融信息服务商万得ESG评级(Wind ESG Rating)最新公布显示,江苏润和软件股份有限公司(简称“润和软件”,300339.SZ)ESG表现被评为AA级,实现了质的飞跃。根据
    的头像 发表于 06-13 09:09 804次阅读

    天合储能可融资性评级跃升加速全球布局

    近日,国际权威机构PV Tech发布了2025年第季度全球电池储能系统制造商可融资性评级报告。天合储能凭借优异
    的头像 发表于 04-30 09:06 835次阅读

    标准网络时钟系统:数字时代的通用语法

    特效与舞台灯光保持帧级对齐——这些突破物理界限的协作,都依赖着数字世界的基础语法:标准网络时钟系统。 数字世界的巴别塔解药       物联网设备每秒产生2.5亿个带时间戳的数据点,但若缺乏统一标准,就像
    的头像 发表于 03-03 10:08 638次阅读

    芯盾时代助力中国矿产资源集团构建统一认证系统

    合作,芯盾时代将为中国矿产资源集团构建统一标准的身份标识库,实现全集团各级企业应用系统内用户、身份、认证和权限的集中统一管理。这一系统
    的头像 发表于 02-18 14:01 745次阅读

    华为荣获BSI全球首批漏洞管理体系认证

    近日,华为宣布成功获得国际领先的标准、测试及认证机构英国标准协会(BSI)颁发的全球首批漏洞管理体系认证证书。这殊荣标志着华为在
    的头像 发表于 01-22 13:42 848次阅读

    华为数字能源获BSI全球首批漏洞管理体系认证

    近日,华为数字能源成功通过了全球权威标准机构BSI的漏洞管理体系认证,这认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147
    的头像 发表于 01-17 14:50 1052次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的头像 发表于 01-16 11:15 1020次阅读
    华为通过BSI<b class='flag-5'>全球</b>首批<b class='flag-5'>漏洞</b>管理体系认证

    全新AMD Vitis统一软件平台2024.2版本发布

    全新 AMD Vitis 统一软件平台 2024.2 版本已于近期推出。
    的头像 发表于 12-11 15:06 1523次阅读