¿Cuál de las siguientes opciones es la mejor para usar al determinar la gravedad de una vulnerabilidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: CVSS.
Por qué esta es la respuesta
CVSS (Common Vulnerability Scoring System) es el mejor sistema para determinar la gravedad de una vulnerabilidad porque proporciona una metodología abierta y estandarizada para calificar la gravedad de las vulnerabilidades de seguridad. Utiliza métricas que evalúan factores como la explotabilidad, el impacto y la disponibilidad de soluciones, lo que permite una evaluación consistente y comparable entre diferentes vulnerabilidades. CVE (Common Vulnerabilities and Exposures) es un diccionario de nombres públicos para vulnerabilidades de seguridad conocidas, pero no evalúa su gravedad. OSINT (Open-Source Intelligence) es la recopilación de información de fuentes públicas, no un sistema de puntuación de vulnerabilidades. SOAR (Security Orchestration, Automation, and Response) es una plataforma tecnológica para gestionar operaciones de seguridad, no para calificar la gravedad de las vulnerabilidades.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta