Worauf sollte sich eine Organisation bei Entscheidungen zur Priorisierung von Schwachstellen am meisten konzentrieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: CVSS.
Warum dies die Antwort ist
Die Organisation sollte sich am meisten auf CVSS (Common Vulnerability Scoring System) konzentrieren, da es eine standardisierte Methode zur Bewertung des Schweregrads von Schwachstellen bietet. CVSS-Scores helfen dabei, die Dringlichkeit von Patches und Gegenmaßnahmen objektiv zu priorisieren, basierend auf Faktoren wie Ausnutzbarkeit, Auswirkungen und Komplexität. Der Exposure Factor (Expositionsfaktor) ist ein Element der quantitativen Risikoanalyse, der den prozentualen Verlust eines Assets bei einem Sicherheitsvorfall angibt, aber nicht direkt die Schwere der Schwachstelle selbst bewertet. CVE (Common Vulnerabilities and Exposures) ist eine Liste öffentlich bekannter Schwachstellen, bietet aber keine direkte Priorisierung oder Bewertung des Schweregrads. Industry Impact (Branchenauswirkungen) ist ein zu allgemeiner Faktor, der nicht die spezifische technische Schwere einer Schwachstelle für eine bestimmte Organisation widerspiegelt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich