Welke van de volgende wordt gebruikt om de kritikaliteit van een kwetsbaarheid kwantitatief te meten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: CVSS.
Waarom dit het antwoord is
CVSS (Common Vulnerability Scoring System) is een open framework voor het kwantitatief meten van de ernst van softwarekwetsbaarheden. Het genereert een numerieke score die de kritikaliteit van een kwetsbaarheid weergeeft, gebaseerd op factoren zoals de impact op vertrouwelijkheid, integriteit en beschikbaarheid, en de complexiteit van de aanval. CVE (Common Vulnerabilities and Exposures) is een lijst met publiekelijk bekende informatiebeveiligingskwetsbaarheden en -exposures. Het identificeert kwetsbaarheden, maar meet hun kritikaliteit niet. CIA (Confidentiality, Integrity, Availability) is de fundamentele triade van informatiebeveiliging. Het zijn de doelen die beveiliging probeert te bereiken, geen meetsysteem. CERT (Computer Emergency Response Team) is een organisatie die reageert op cyberbeveiligingsincidenten en waarschuwingen publiceert, maar is geen kwantitatief meetsysteem voor kwetsbaarheden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig