Bir güvenlik açığının ciddiyetini belirlerken aşağıdakilerden hangisini kullanmak en iyisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CVSS.
Neden bu cevap
Bir güvenlik açığının ciddiyetini belirlemek için en iyi yöntem CVSS (Common Vulnerability Scoring System) kullanmaktır. CVSS, güvenlik açıklarının özelliklerini ve etkilerini değerlendirerek sayısal bir puan atayan açık bir endüstri standardıdır. Bu puan, güvenlik açığının aciliyetini ve önceliklendirilmesini objektif bir şekilde belirlemeye yardımcı olur. CVE (Common Vulnerabilities and Exposures) ise bilinen güvenlik açıklarını benzersiz bir kimlik numarasıyla kataloglayan bir listedir, ancak ciddiyetini doğrudan puanlamaz. OSINT (Açık Kaynak İstihbaratı) bilgi toplama yöntemidir, güvenlik açığı ciddiyetini ölçmez. SOAR (Security Orchestration, Automation, and Response) ise güvenlik operasyonlarını otomatikleştiren bir platformdur, ciddiyet belirleme aracı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez