Bir kuruluş, güvenlik açığı önceliklendirmesi hakkında kararlar alırken aşağıdakilerden hangisine en çok odaklanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CVSS.
Neden bu cevap
Bir kuruluş, güvenlik açığı önceliklendirmesi yaparken en çok CVSS'e (Common Vulnerability Scoring System) odaklanmalıdır. CVSS, bir güvenlik açığının ciddiyetini ve etkisini standartlaştırılmış, sayısal bir puanla değerlendiren açık bir çerçevedir. Bu puan, güvenlik açığının teknik özelliklerine (erişim karmaşıklığı, yetkilendirme gereksinimi vb.) ve çevresel faktörlere (hedef sistemin önemi) dayanır. Bu sayede kuruluşlar, hangi güvenlik açıklarının daha acil müdahale gerektirdiğini objektif bir şekilde belirleyebilir. Exposure factor (Maruziyet faktörü), bir varlığın bir tehdit olayından dolayı kaybedilebilecek değerinin yüzdesini ifade eder ve risk analizi için kullanılır, ancak doğrudan güvenlik açığı önceliklendirmesi için bir puanlama sistemi değildir. CVE (Common Vulnerabilities and Exposures), bilinen güvenlik açıklarını ve ifşalarını benzersiz bir kimlik numarasıyla kataloglayan bir listedir; güvenlik açığının kendisini tanımlar, ancak ciddiyetini puanlamaz. Industry impact (Endüstri etkisi), bir güvenlik açığının belirli bir sektöre genel etkisini ifade edebilir ancak kuruluşun kendi özel risk profilini ve önceliklerini yansıtmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez