安全资讯 |
| |
摘 要: | 安全缺陷标准评估系统问世“通用缺陷评估系统”(CVSS)计划呼吁一种评估软件中缺陷的统一方法,取代许多高科技厂商和安全厂商的专有方法。FIRST的主席迈克说,我们希望解决这方面存在的混乱,最终目标是制订一个有助于用户对缺陷做出恰当反应的系统。FIRST计划近期公布推动CVSS大规模普及的一项计划。CVSS不使用目前的严重等级用语,例如我们熟悉的微软安全公告中使用的“危急”、“重要”等。利用1-10之间的数字,通过添加与它们的IT系统相关的信息,CVSS使机构能够计算对它们环境的特定危险。这有助于帮助它决定补丁软件的优先程度…
|
本文献已被 CNKI 万方数据 等数据库收录! |
|