实现对软件缺陷严重程度评估的标准化
机床2020年02月07日
包括思科、微软、赛门铁克在内的知名IT厂商正在推广一种评估系统,实现对软件缺陷严重程度评估的标准化。
名为“通用缺陷评估系统”(CVSS)的这一计划是日前在RSA Conference上被公布的。如果能够得到广泛采用,新的系统将为描述计算机安全缺陷提供一种“通用语言”,并取代厂商“各自为政”建立的不同评估系统。这一新的评估系统是国家基础设施咨询委员会实施的一个项目的一部分,该项目旨在创建一个发布安全缺陷信息的全球框架。
CVSS将利用标准的数学方程,根据缺陷是否能够被远程利用、在利用缺陷前黑客是否必须登陆系统等基本资料计算缺陷的严重程度。CVSS的评估还将参考时间因素,例如是否有利用缺陷的代码出现、厂商是否已经发布了补丁软件,以及这些软件已经发布多长时间了等。
IT安全厂商将在它们的产品中利用CVSS,对软件缺陷进行评估和区分优先顺序。厂商还将被要求向客户提供输入它们IT环境信息的方法,例如被感染系统的类型和数量。例如,影响一名员工台式机的缺陷与影响关键的员工薪酬服务器的缺陷的CVSS评级将是不同的。
一旦得到广泛普及,CVSS将向IT系统管理员和厂商提供评估软件缺陷,决定在大规模网络上安装补丁软件优先顺序的简易方法。要在所有系统上安装所有补丁软件有时是不现实的,评估各个缺陷的优先程度是非常重要的。
经常便秘吃啥容易排便
类风湿性关节炎遗传性
南宁牛皮癣医院咋样
名为“通用缺陷评估系统”(CVSS)的这一计划是日前在RSA Conference上被公布的。如果能够得到广泛采用,新的系统将为描述计算机安全缺陷提供一种“通用语言”,并取代厂商“各自为政”建立的不同评估系统。这一新的评估系统是国家基础设施咨询委员会实施的一个项目的一部分,该项目旨在创建一个发布安全缺陷信息的全球框架。
CVSS将利用标准的数学方程,根据缺陷是否能够被远程利用、在利用缺陷前黑客是否必须登陆系统等基本资料计算缺陷的严重程度。CVSS的评估还将参考时间因素,例如是否有利用缺陷的代码出现、厂商是否已经发布了补丁软件,以及这些软件已经发布多长时间了等。
IT安全厂商将在它们的产品中利用CVSS,对软件缺陷进行评估和区分优先顺序。厂商还将被要求向客户提供输入它们IT环境信息的方法,例如被感染系统的类型和数量。例如,影响一名员工台式机的缺陷与影响关键的员工薪酬服务器的缺陷的CVSS评级将是不同的。
一旦得到广泛普及,CVSS将向IT系统管理员和厂商提供评估软件缺陷,决定在大规模网络上安装补丁软件优先顺序的简易方法。要在所有系统上安装所有补丁软件有时是不现实的,评估各个缺陷的优先程度是非常重要的。
经常便秘吃啥容易排便
类风湿性关节炎遗传性
南宁牛皮癣医院咋样
相关阅读
-
人类指纹的斗和簸箕有何秘密?真是遗传物质诅咒?未来难道早已注定?
看弓相术数的人说是:“一的大穷,二的大贵,三的大四的大卖豆腐,五的大...
2024-11-14
-
《水电建设工程》特种邮票发行
记者 王丽 通讯员 崔鹏森 2022年6同月28日,华北地区邮政署推出《水电建设》...
2024-11-04
-
青青池畔,望莲而仰
心事一个人,总自觉赔上悲伤;被一个人心事着,也校友会花掉到他的悲伤。...
2024-10-28
-
本月有趣 +1!中底「带闪电」的三叶草三方联名曝光!
日本国知名街头服装品牌 NEIGHBORHOOD 一直以来都在日潮迷不禁占据极佳的位置...
2024-10-25
-
天德钰快充协议芯片产品线成熟 能够满足客户多种不同需求
5V 0.5A曾是iPad充电的标配,而随着1000-2000mAh的大电源开始出现,传统的充电功...
2024-10-07
-
Polycom宝利通soundstation2基本型/标准型/引入型八爪鱼会议电话简要说明书
近期杭州利旺智能科技合资集团浙江视频决议网易收到苏州市一企业客户咨询...
2024-09-18