Które z poniższych jest najlepsze do użycia przy określaniu wagi luki w zabezpieczeniach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: CVSS.
Dlaczego to jest odpowiedź
CVSS (Common Vulnerability Scoring System) to najlepsze narzędzie do określania wagi luki w zabezpieczeniach, ponieważ jest to otwarty standard branżowy, który zapewnia metodykę oceny i punktacji luk. Pozwala to na spójne i mierzalne określanie wpływu luki, co jest kluczowe dla priorytetyzacji działań naprawczych. CVE (Common Vulnerabilities and Exposures) to słownik publicznie znanych luk w zabezpieczeniach, ale nie ocenia ich wagi. OSINT (Open-Source Intelligence) to gromadzenie informacji z publicznie dostępnych źródeł, a SOAR (Security Orchestration, Automation, and Response) to platforma do zarządzania operacjami bezpieczeństwa, żadne z nich nie służy bezpośrednio do oceny wagi luk.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana