Quale dei seguenti è il migliore da usare per determinare la gravità di una vulnerabilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: CVSS.
Perché questa è la risposta
Il CVSS (Common Vulnerability Scoring System) è il migliore per determinare la gravità di una vulnerabilità perché fornisce un metodo standardizzato e quantificabile per assegnare un punteggio numerico alla gravità delle vulnerabilità di sicurezza. Questo punteggio aiuta le organizzazioni a prioritizzare le azioni di mitigazione in base al rischio effettivo. CVE (Common Vulnerabilities and Exposures) è un elenco di identificatori pubblici per vulnerabilità di sicurezza note, ma non fornisce un punteggio di gravità. OSINT (Open-Source Intelligence) è la raccolta e l'analisi di informazioni da fonti pubbliche, utile per la scoperta di informazioni ma non per la valutazione della gravità delle vulnerabilità. SOAR (Security Orchestration, Automation, and Response) è una suite di tecnologie che consente alle organizzazioni di raccogliere dati sugli incidenti di sicurezza e di automatizzare le risposte, ma non è uno strumento per la valutazione della gravità delle vulnerabilità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta