Что из перечисленного лучше всего использовать при определении серьезности уязвимости?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: CVSS.
Почему это правильный ответ
CVSS (Common Vulnerability Scoring System) — это открытый стандарт, используемый для оценки серьезности уязвимостей. Он предоставляет числовую оценку, отражающую характеристики и влияние уязвимости, что позволяет организациям приоритизировать исправление. CVE (Common Vulnerabilities and Exposures) — это список публично известных уязвимостей информационной безопасности, но он не оценивает их серьезность. OSINT (Open-Source Intelligence) — это сбор и анализ информации из открытых источников, что не связано напрямую с оценкой серьезности уязвимостей. SOAR (Security Orchestration, Automation, and Response) — это платформа, которая помогает автоматизировать и управлять операциями безопасности, но не используется для определения серьезности уязвимостей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется