מערכת חישוב דירוג חולשות (CVSS – Common Vulnerability Scoring System)

מודל ניקוד סיכון מתוקנן

מה זה CVSS?

Common Vulnerability Scoring System (CVSS) היא מסגרת סטנדרטית המשמשת להערכת חומרת פרצות האבטחה. הוא מספק ציון מספרי המבוסס על גורמים כמו ניצול, השפעה ומורכבות.

ציוני CVSS משויכים בדרך כלל לפגיעויות המפורטות במאגרי מידע נפוצים של פגיעויות וחשיפות נפוצות (CVE) ומשמשים את צוותי האבטחה לתעדוף מאמצי תיקון.

למה משמש CVSS?

CVSS משמש להערכת ולתעדף פגיעויות בהתבסס על ההשפעה הפוטנציאלית שלהן על ארגון. זה עוזר לצוותי אבטחה להתמקד בבעיות בסיכון גבוה שניתן לנצל באמצעות ניצול או וקטורי תקיפה.

ארגונים משלבים את CVSS בתוכניות ניהול פגיעות, ניהול תיקונים וניהול חשיפה לאיומים מתמשכים (CTEM) כדי לשפר את קבלת ההחלטות והקצאת המשאבים.

אולי יעניין אותך

גיבוי מלא (Full Backup)
אסטרטגיית גיבוי נתונים מלאה
גיבויים מלאים לוכדים את כל נתוני המערכת לצורך שחזור. למדו כיצד הם פועלים ולמה הם חיוניים.
General Data Protection Regulation (GDPR)
תקנת הגנת מידע של האיחוד האירופי
GDPR מסדיר את אופן הטיפול בנתונים אישיים. למדו כיצד זה משפיע על ציות ואבטחת סייבר.
תהליך עסקי קריטי (CBP – Critical Business Process)
התהליכים שמחזיקים את הארגון פעיל
תהליך עסקי קריטי מגדיר את הפעילות החיונית לארגון. הבנתו מאפשרת תעדוף נכון של התאוששות והגנה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.