Które z poniższych może najlepiej przyczynić się do priorytetyzacji aplikacji poprawek?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: CVSS.
Dlaczego to jest odpowiedź
CVSS (Common Vulnerability Scoring System) to otwarty standard, który dostarcza metody oceny i punktacji luk bezpieczeństwa, umożliwiając organizacjom priorytetyzację działań naprawczych. Jego metryki (np. wpływ, złożoność ataku) pozwalają na obiektywne określenie krytyczności luki. SCAP (Security Content Automation Protocol) to zestaw standardów automatyzacji zarządzania lukami i konfiguracjami, ale nie służy bezpośrednio do priorytetyzacji. OSINT (Open-Source Intelligence) to gromadzenie danych z publicznych źródeł, nie związane z priorytetyzacją poprawek. CVE (Common Vulnerabilities and Exposures) to słownik publicznie znanych luk bezpieczeństwa, który identyfikuje luki, ale nie ocenia ich krytyczności w sposób umożliwiający priorytetyzację.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana