在制定漏洞优先级决策时,组织最应该关注以下哪项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: CVSS.
为什么这是答案
CVSS(通用漏洞评分系统)是评估漏洞严重性的行业标准,提供了一个量化的分数,帮助组织根据漏洞的技术特性和潜在影响来确定优先级。它考虑了可利用性、影响范围等因素,是制定漏洞优先级决策最全面的工具。 暴露因子(Exposure Factor)是风险评估中的一个组成部分,用于衡量资产因特定威胁而遭受损失的百分比,但它本身不直接用于漏洞优先级排序。CVE(通用漏洞披露)是漏洞的标识符,提供漏洞的名称和描述,但不包含其严重性评分。行业影响(Industry Impact)是更广泛的业务考量,可能影响漏洞的整体风险,但不如CVSS那样直接和量化地评估单个漏洞的严重性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡