Lequel des éléments suivants est le plus approprié pour déterminer la gravité d'une vulnérabilité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CVSS.
Pourquoi c'est la réponse
CVSS (Common Vulnerability Scoring System) est le plus approprié car il fournit une méthode standardisée et quantitative pour évaluer la gravité et les caractéristiques d'une vulnérabilité logicielle. Il utilise des métriques pour produire un score numérique, permettant aux organisations de prioriser les efforts de correction. CVE (Common Vulnerabilities and Exposures) est un dictionnaire de vulnérabilités connues publiquement, mais il ne fournit pas de score de gravité. OSINT (Open-Source Intelligence) est une méthode de collecte d'informations à partir de sources publiques, non liée à l'évaluation de la gravité des vulnérabilités. SOAR (Security Orchestration, Automation, and Response) est une plateforme technologique qui aide à gérer et automatiser les opérations de sécurité, mais elle n'est pas utilisée pour déterminer la gravité d'une vulnérabilité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise