Lequel des éléments suivants peut le mieux contribuer à la priorisation des applications de correctifs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : CVSS.
Pourquoi c'est la réponse
CVSS (Common Vulnerability Scoring System) fournit une méthode standardisée et quantitative pour évaluer la gravité des vulnérabilités logicielles. En attribuant un score numérique, il permet aux organisations de prioriser les correctifs en se concentrant sur les vulnérabilités les plus critiques et les plus exploitables, optimisant ainsi l'allocation des ressources. SCAP (Security Content Automation Protocol) est une suite de spécifications pour l'automatisation de la gestion des vulnérabilités, mais ne priorise pas directement. OSINT (Open-Source Intelligence) est la collecte d'informations à partir de sources publiques, sans rapport direct avec la priorisation des correctifs. CVE (Common Vulnerabilities and Exposures) est une liste d'identifiants publics pour les vulnérabilités, mais ne fournit pas de score de gravité pour la priorisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise