Quale dei seguenti viene utilizzato per misurare quantitativamente la criticità di una vulnerabilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: CVSS.
Perché questa è la risposta
CVSS (Common Vulnerability Scoring System) è un framework standardizzato e aperto utilizzato per valutare quantitativamente la gravità delle vulnerabilità di sicurezza informatica. Assegna un punteggio numerico basato su metriche come l'attaccabilità, la complessità, l'impatto sulla riservatezza, l'integrità e la disponibilità. Questo punteggio aiuta le organizzazioni a prioritizzare la gestione delle vulnerabilità. CVE (Common Vulnerabilities and Exposures) è un dizionario di identificatori pubblici per vulnerabilità di sicurezza note, ma non ne misura la criticità. CIA (Confidentiality, Integrity, Availability) è il modello di sicurezza fondamentale, non uno strumento di misurazione delle vulnerabilità. CERT (Computer Emergency Response Team) è un'organizzazione che fornisce servizi di risposta agli incidenti di sicurezza, non un sistema di punteggio.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta