Aşağıdakilerden hangisi yama uygulamalarının önceliklendirilmesine en iyi şekilde katkıda bulunabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CVSS.
Neden bu cevap
CVSS (Common Vulnerability Scoring System), güvenlik açıklarının ciddiyetini sayısal bir puanla değerlendiren açık bir endüstri standardıdır. Bu puanlama sistemi, bir güvenlik açığının etkisini, karmaşıklığını ve sömürülebilirliğini dikkate alarak yöneticilerin hangi yamaların öncelikli olduğunu belirlemesine yardımcı olur. SCAP (Security Content Automation Protocol) güvenlik yapılandırmalarını ve uyumluluğunu otomatikleştiren bir protokoldür, ancak önceliklendirme için doğrudan bir puanlama sağlamaz. OSINT (Open Source Intelligence) açık kaynaklardan bilgi toplama yöntemidir ve yama önceliklendirmesiyle doğrudan ilgili değildir. CVE (Common Vulnerabilities and Exposures) ise güvenlik açıklarını benzersiz bir kimlikle tanımlayan bir listedir, ancak bu açıkların ciddiyetini puanlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez