Skip to content

CVSS 4.0 を FIRST が正式発表:何が変わり 何が加わるのか?|IoT OT Security News

本記事はサイバー・セキュリティに関するニュースを集めた情報サイト
IoT OT Security News」に掲載されている情報から
セキュリティニュースを一部抜粋してご紹介するものです。

記事詳細は下部に記載のURLよりご覧ください。

 

2023/11/01 BleepingComputer — FIRST (The Forum of Incident Response and Security Teams) は、これまでのメジャー・バージョンである CVSS v3.0 から8年を経て、CVSS v4.0 を正式にリリースした。これが、次世代の標準 CVSS (Common Vulnerability Scoring System) となる。CVSS は、ソフトウェアの脆弱性の深刻度を評価するための、標準化されたフレームワークである。そこでは、機密性/完全性/可用性/悪用可能性/要求権限への影響に基づき、数値スコアまたは定性的な表現 (低/中/高/重大など) が割り当てられ、より深刻な脆弱性に対して高いスコアが与えられる。


CVSS では、個々のシステムやソフトウェアのリスクを算出するための一貫した方法が提供され、脆弱性の影響が評価されるため、優先して対応すべきセキュリティ脅威が促進される。
・・・

 

 

 


IoT OT Security Newsとは

欧米やアジアのサイバー・セキュリティに関するニュースを集めた情報サイト
日々世界中のセキュリティ系サイトで発信される情報を和訳し記事化しています。

https://iototsecnews.jp/

 


 

 

today-top2https://www.grcs.co.jp/products/z-today

 

 

 


GRCSによるブログ記事です。