中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當前位置: 首頁 > news >正文

網站建設網站軟文范文

網站建設網站,軟文范文,wordpress分享到朋友圈,百度推廣賬號申請在文章CVSS4與CVSS3的不同-CSDN博客中描述了CVSS3的缺點,以及CVSS4相對CVSS3做了哪些改進和帶來了哪些優(yōu)點。 但是具體CVSS4針對CVSS3做了哪些改動,還沒有詳細列舉出來。 本文主要是針對CVSS4和CVSS的打分的大項和小項進行逐一對比,列出來具體…

在文章CVSS4與CVSS3的不同-CSDN博客中描述了CVSS3的缺點,以及CVSS4相對CVSS3做了哪些改進和帶來了哪些優(yōu)點。 但是具體CVSS4針對CVSS3做了哪些改動,還沒有詳細列舉出來。 本文主要是針對CVSS4和CVSS的打分的大項和小項進行逐一對比,列出來具體增加和刪除了哪些項目。

表格中顏色的說明:

紅色:新增加的項目

黃色:修改的項目

藍色:刪除的項目

白色:沒有更改的項目

分類項小分類CSS3CVSS4描述
Base Metrics
User Interaction (UI)None
Required
None
Active
Passive
細分為Active和Passive,可以提高打分的準確性。
Attack RequirementNANone/Present新增加的分類,主要是描述攻擊之前環(huán)境是否需要某種方式的配置和部署。
有些CVE是依賴環(huán)境的配置項,如果沒有配置,就不會對環(huán)境造成威脅。
ScopeUnchanged/ChangedN/A此項刪除了。 關于可能影響的Scope可以參考后面的Vulnerable System和Subsequent System。
Confidentiality Impact (C)Confidentiality Impact (C)Vulnerable System Confidentiality (VC)
Subsequent System Confidentiality(SC)
Integrity Impact (I)Integrity Impact (I)Vulnerable System Integrity (VI)
Subsequent System Integrity(SI)
Availability Impact (A)Availability Impact (A)Vulnerable System? Availability(VA)
Subsequent System Availability (SA)
Temporal Score Metrics 改為 Threat Metrics
Exploit Code Maturity (E)Unproven that exploit exists
Proof of concept code
Functional exploit exists
High
Attack
POC
Unreported
簡化了選線,更加易懂和操作。
Remediation Level (RL)此項刪除了。?
Report Confidence (RC)此項刪除了。?
Environmental Score Metrics 改為 Environmental (Modified Base Metrics)
User Interaction (MUI)None
Required
None
Active
Passive
Impact Metrics 改為 Vulnerable System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowHigh/Medium/Low
Availability?High/Medium/LowHigh/Medium/Low
Impact Subscore Modifiers 改為Subsequent System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowSaftey/High/Medium/Low增加了Saftey選線
Availability?High/Medium/LowSaftey/High/Medium/Low
Environmental (Security Requirements)?
Confidentiality RequirementsNAHigh/Medium/Low
Integrity RequirementsNAHigh/Medium/Low
Availability RequirementsNAHigh/Medium/Low
Supplemental Metrics
Safety (S)NANegligible/Present攻擊是否會影響組織的安全?
Automatable (AU)NANo/Yes攻擊者是否可以自動化攻擊?
Recovery (R)NAAutomatic/User/Irrcoverable系統(tǒng)或者組件是否可以在攻擊者攻擊之后自動恢復?
Value Density (V)NADiffuse/Concentrated攻擊者一次攻擊可以控制哪些資源?
Vulnerability Response Effort (RE)NALow/Medium/High需要花費多少努力應對攻擊?
Provider Urgency (U)NAClear/Green/Amber/Red廠商如何評價此漏洞的級別?

使用了CVSS4之后,會導致一些漏洞的嚴重級別降低。 例如:User Interaction , 從原來的Required改為Active和Passive,經過細化之后,CVSS3只要是需要用戶參與不管主動和被動,都會統(tǒng)一,CVSS4經過細分之后,Passive的就會比Active的分數降低,也導致CVE的級別降低。

CVSS4另外一個重大的變化就是增加了環(huán)境的因素并且細分和補充選項,使CVSS考慮的更全面,適用的范圍也進行了擴展,使用時也更加靈活,可以滿足不同行業(yè)的需求。

NVD - CVSS v4 Calculator

NVD - CVSS v3 Calculator

http://www.risenshineclean.com/news/30361.html

相關文章:

  • 番禺手機網站制作推廣行者seo
  • 做外貿網站效果站長是什么級別
  • 網站設計與網頁配色實例精講nba最新新聞新浪
  • 做英文企業(yè)網站多錢錢上海百度推廣官方電話
  • 建設標準 免費下載網站磁力天堂torrentkitty
  • 部落沖突做任務網站百度熱搜廣告位
  • 給公司做網站銷售怎樣啦網絡公司品牌推廣
  • 企業(yè)戰(zhàn)略規(guī)劃方案北京seo網絡推廣
  • 網頁設計公司金華關鍵詞排名優(yōu)化公司外包
  • 網站建設利益分析合肥網站seo推廣
  • 建立健全制度如何推廣seo
  • 網站建設 售后服務seo下拉優(yōu)化
  • 鄭州正規(guī)網站設計價格seo門戶
  • 漳州網站優(yōu)化下載百度導航app
  • 交友網站建設惠城網站設計
  • 任縣企業(yè)做網站怎么推廣淘寶店鋪
  • 織夢手機網站源碼下載可口可樂軟文范例
  • 淘寶客優(yōu)惠券網站怎么做的google怎么推廣
  • 怎么在網上做公司網站如何創(chuàng)建自己的網址
  • 建設兵團12師教育局網站淘寶一個關鍵詞要刷多久
  • wordpress自己寫代碼百度自然排名優(yōu)化
  • 煙臺龍口網站建設百度收錄最新方法
  • 天津建設銀行網站深圳百度推廣代理商
  • 保定建設信息網站百度外推代發(fā)排名
  • 有一個網站叫浪什么網站優(yōu)化比較好的公司
  • 導購網站怎么做有特色友情鏈接頁面
  • 網站怎么做 吸引人上海做關鍵詞推廣企業(yè)
  • 如何做網站推廣的方案設計企業(yè)推廣哪個平臺好
  • web網站開發(fā)的設計思想公司域名查詢官網
  • 做企業(yè)網站首頁尺寸百度關鍵詞網站排名優(yōu)化軟件