以下哪項用於量化衡量漏洞的嚴重性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: CVSS.
為什麼這是答案
CVSS (Common Vulnerability Scoring System) 是一種開放式行業標準,用於評估軟體漏洞的嚴重性。它提供了一種量化方法,透過計算分數來反映漏洞的潛在影響和利用難度,幫助組織優先處理修補工作。CVE (Common Vulnerabilities and Exposures) 是一個公開可用的漏洞識別碼列表,它為每個已知的安全漏洞分配一個唯一的識別碼,但本身不提供嚴重性評分。CIA (Confidentiality, Integrity, Availability) 是資訊安全的鐵三角原則,用於定義安全目標,而非衡量漏洞嚴重性。CERT (Computer Emergency Response Team) 是一個處理網路安全事件的組織或團隊,而非評估漏洞的標準。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡