以下哪项用于量化衡量漏洞的严重性?
选择一个答案
点击一个选项来检查您的答案。
正确答案: CVSS.
为什么这是答案
CVSS(通用漏洞评分系统)是一个开放框架,用于量化衡量软件漏洞的严重性。它提供了一个标准化的方法,通过考虑漏洞的可利用性、影响和环境因素来生成一个数值分数,从而帮助组织确定漏洞的优先级和响应。 CVE(通用漏洞披露)是已公开披露安全漏洞的标识符,它本身不量化严重性。CIA(机密性、完整性、可用性)是信息安全的三要素,而不是漏洞评分系统。CERT(计算机应急响应小组)是处理计算机安全事件的组织,而不是漏洞严重性度量标准。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡