CVSS, bir zafiyetin teknik özelliklerini standart biçimde puanlamak için yararlıdır; ancak tek başına kurumunuzdaki önceliği belirlemez. Aynı CVSS skoruna sahip iki zafiyet, farklı varlıklarda tamamen farklı risk oluşturabilir.
Risk bazlı önceliklendirme
- Varlığın iş kritikliğini
- İnternete açıklık ve saldırı yüzeyini
- Aktif exploit veya CISA KEV durumunu
- Mevcut telafi edici kontrolleri
- Veri hassasiyetini ve olası iş etkisini
Bu içerik yararlı oldu mu?Geri bildirim bu cihazda saklanır; varsayılan olarak sunucuya gönderilmez.