当前位置: 首页 > news >正文

洪梅网站建设国内广告投放平台

洪梅网站建设,国内广告投放平台,深圳网站建设公司收费标准,在重庆找做网站的技术人员在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点,以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动,还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比,列出来具体…

在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点,以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动,还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比,列出来具体增加和删除了哪些项目。

表格中颜色的说明:

红色:新增加的项目

黄色:修改的项目

蓝色:删除的项目

白色:没有更改的项目

分类项小分类CSS3CVSS4描述
Base Metrics
User Interaction (UI)None
Required
None
Active
Passive
细分为Active和Passive,可以提高打分的准确性。
Attack RequirementNANone/Present新增加的分类,主要是描述攻击之前环境是否需要某种方式的配置和部署。
有些CVE是依赖环境的配置项,如果没有配置,就不会对环境造成威胁。
ScopeUnchanged/ChangedN/A此项删除了。 关于可能影响的Scope可以参考后面的Vulnerable System和Subsequent System。
Confidentiality Impact (C)Confidentiality Impact (C)Vulnerable System Confidentiality (VC)
Subsequent System Confidentiality(SC)
Integrity Impact (I)Integrity Impact (I)Vulnerable System Integrity (VI)
Subsequent System Integrity(SI)
Availability Impact (A)Availability Impact (A)Vulnerable System  Availability(VA)
Subsequent System Availability (SA)
Temporal Score Metrics 改为 Threat Metrics
Exploit Code Maturity (E)Unproven that exploit exists
Proof of concept code
Functional exploit exists
High
Attack
POC
Unreported
简化了选线,更加易懂和操作。
Remediation Level (RL)此项删除了。 
Report Confidence (RC)此项删除了。 
Environmental Score Metrics 改为 Environmental (Modified Base Metrics)
User Interaction (MUI)None
Required
None
Active
Passive
Impact Metrics 改为 Vulnerable System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowHigh/Medium/Low
Availability High/Medium/LowHigh/Medium/Low
Impact Subscore Modifiers 改为Subsequent System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowSaftey/High/Medium/Low增加了Saftey选线
Availability High/Medium/LowSaftey/High/Medium/Low
Environmental (Security Requirements) 
Confidentiality RequirementsNAHigh/Medium/Low
Integrity RequirementsNAHigh/Medium/Low
Availability RequirementsNAHigh/Medium/Low
Supplemental Metrics
Safety (S)NANegligible/Present攻击是否会影响组织的安全?
Automatable (AU)NANo/Yes攻击者是否可以自动化攻击?
Recovery (R)NAAutomatic/User/Irrcoverable系统或者组件是否可以在攻击者攻击之后自动恢复?
Value Density (V)NADiffuse/Concentrated攻击者一次攻击可以控制哪些资源?
Vulnerability Response Effort (RE)NALow/Medium/High需要花费多少努力应对攻击?
Provider Urgency (U)NAClear/Green/Amber/Red厂商如何评价此漏洞的级别?

使用了CVSS4之后,会导致一些漏洞的严重级别降低。 例如:User Interaction , 从原来的Required改为Active和Passive,经过细化之后,CVSS3只要是需要用户参与不管主动和被动,都会统一,CVSS4经过细分之后,Passive的就会比Active的分数降低,也导致CVE的级别降低。

CVSS4另外一个重大的变化就是增加了环境的因素并且细分和补充选项,使CVSS考虑的更全面,适用的范围也进行了扩展,使用时也更加灵活,可以满足不同行业的需求。

NVD - CVSS v4 Calculator

NVD - CVSS v3 Calculator

http://www.shuangfujiaoyu.com/news/7909.html

相关文章:

  • 异地网站建设公司百度搜索引擎优化公司哪家强
  • ps教程自学网新手教程详细步骤大连seo建站
  • 金溪做网站广东seo推广费用
  • 借用备案网站跳转做淘宝客足球世界排名国家最新
  • 做网站模板链接放哪里谷歌浏览器下载手机版安卓
  • 怎样在网做旅游网站广告公司推广
  • 网站建设淘宝评价外贸网站seo优化
  • 国产免费linux服务器软文优化
  • 搭建网站公司哪家好网站宣传
  • 花都做网站公司海南百度竞价排名
  • 赶集的网站怎么做seo发外链的网站
  • 上海高端建站网站外链网盘系统
  • 阿里云虚拟主机怎么建设网站网络营销的内容主要有哪些
  • 寻找杭州做网站软件人选择宁波seo优化公司
  • 哪个网站可以接任务做兼职网站测试的内容有哪些
  • wordpress改成手机号注册冯耀宗seo博客
  • 传统网站网站开网站需要什么流程
  • 建个网站怎么让香港客户看到电商网站规划
  • 网站建设广州公司公司网站建设全包
  • 济南网站托管运营百度发布信息怎么弄
  • 商洛网站建设哪家好网站移动端优化工具
  • 推广营销软件seo优化与品牌官网定制
  • 微信授权登录第三方网站开发定制型营销网站建设
  • 什么是h5网站开通网站需要多少钱
  • 大连专业手机自适应网站建设维护百度灰色关键词排名
  • 什么网站是专门做艺术字的百度总部投诉电话
  • 动态ip做网站可以备案吗百度一下官网手机版
  • 做网站 就上宝华建站谷歌seo推广服务
  • 东莞百度代做网站联系方式百度怎么发帖子
  • 做高铁在哪个网站买seo模拟点击软件源码