当前位置: 首页 > news >正文

公司建立网站青岛电话wordpress phone主题

公司建立网站青岛电话,wordpress phone主题,商务 服务类网站模板,网站权重为零在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点#xff0c;以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动#xff0c;还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比#xff0c;列出来具体…在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比列出来具体增加和删除了哪些项目。 表格中颜色的说明 红色新增加的项目 黄色修改的项目 蓝色删除的项目 白色没有更改的项目 分类项小分类CSS3CVSS4描述Base MetricsUser Interaction (UI)None RequiredNone Active Passive细分为Active和Passive可以提高打分的准确性。Attack RequirementNANone/Present新增加的分类主要是描述攻击之前环境是否需要某种方式的配置和部署。 有些CVE是依赖环境的配置项如果没有配置就不会对环境造成威胁。ScopeUnchanged/ChangedN/A此项删除了。 关于可能影响的Scope可以参考后面的Vulnerable System和Subsequent System。Confidentiality Impact (C)Confidentiality Impact (C)Vulnerable System Confidentiality (VC)Subsequent System Confidentiality(SC)Integrity Impact (I)Integrity Impact (I)Vulnerable System Integrity (VI)Subsequent System Integrity(SI)Availability Impact (A)Availability Impact (A)Vulnerable System  Availability(VA)Subsequent System Availability (SA)Temporal Score Metrics 改为 Threat MetricsExploit Code Maturity (E)Unproven that exploit exists Proof of concept code Functional exploit exists HighAttack POC Unreported简化了选线更加易懂和操作。Remediation Level (RL)此项删除了。 Report Confidence (RC)此项删除了。 Environmental Score Metrics 改为 Environmental (Modified Base Metrics)User Interaction (MUI)None RequiredNone Active PassiveImpact Metrics 改为 Vulnerable System Impact MetricsConfidentialityHigh/Medium/LowHigh/Medium/LowIntegrityHigh/Medium/LowHigh/Medium/LowAvailability High/Medium/LowHigh/Medium/LowImpact Subscore Modifiers 改为Subsequent System Impact MetricsConfidentialityHigh/Medium/LowHigh/Medium/LowIntegrityHigh/Medium/LowSaftey/High/Medium/Low增加了Saftey选线Availability High/Medium/LowSaftey/High/Medium/LowEnvironmental (Security Requirements) Confidentiality RequirementsNAHigh/Medium/LowIntegrity RequirementsNAHigh/Medium/LowAvailability RequirementsNAHigh/Medium/LowSupplemental MetricsSafety (S)NANegligible/Present攻击是否会影响组织的安全Automatable (AU)NANo/Yes攻击者是否可以自动化攻击Recovery (R)NAAutomatic/User/Irrcoverable系统或者组件是否可以在攻击者攻击之后自动恢复Value Density (V)NADiffuse/Concentrated攻击者一次攻击可以控制哪些资源Vulnerability Response Effort (RE)NALow/Medium/High需要花费多少努力应对攻击Provider Urgency (U)NAClear/Green/Amber/Red厂商如何评价此漏洞的级别 使用了CVSS4之后会导致一些漏洞的严重级别降低。 例如User Interaction 从原来的Required改为Active和Passive经过细化之后CVSS3只要是需要用户参与不管主动和被动都会统一CVSS4经过细分之后Passive的就会比Active的分数降低也导致CVE的级别降低。 CVSS4另外一个重大的变化就是增加了环境的因素并且细分和补充选项使CVSS考虑的更全面适用的范围也进行了扩展使用时也更加灵活可以满足不同行业的需求。 NVD - CVSS v4 Calculator NVD - CVSS v3 Calculator
http://www.dnsts.com.cn/news/121514.html

相关文章:

  • 免费网站制作平台用.net做视频网站的案例
  • 给自己的网站做关键词流程线上营销渠道主要有哪些
  • 旅游网站的功能有哪些中华企业网站建设
  • 怎么做frontpage网站深圳市龙岗区建设局官网网站
  • 医疗网站建设行业现状网站的页面大小
  • 发帖子最好的几个网站沈阳seo搜索排名优化
  • 男女做那个全面视频网站大好网站
  • 辽阳县住房和城乡建设局网站网站的建站标准
  • 怎样给网站做seo优化外贸建站模板免费
  • 企业自助建站系统 嘉兴wordpress文章密码
  • 河南如何优化网站扬中吧百度贴吧
  • 如何做网站搭建长春做网站qianceyun
  • 企业网站定制收费标准网页打不开怎么修复
  • 浙江建设信息港网站竞拍网站开发
  • 网站建设的需求客户网站制作周期
  • 网页制作网站建设公司企业营销型网站建设哪家好
  • 个人网站模板 phplinux上部署wordpress
  • 对网站开发的理解深圳建立公司网站公司
  • 做灯具网站推广哪家好山西做网站如何选择
  • 网站怎么添加域名建设银行官方网站首页企业
  • 网站的seo方案怎么做无法进入建设银行网站
  • 湘潭网站制作建设wordpress文章页面添加字段
  • 无锡哪里有做网站的公司东营
  • 湖南省长沙建设工程造价站网站网站开发费分摊多少年
  • 画册设计网站推荐喜欢网站建设学什么专业
  • 化妆品网站建设规模设想seo的实现方式
  • 网站建设程序文件公司比较好
  • 网站建设 网站开发 区别wordpress gonzo
  • 网站建设售后服务明细怎么样评价网站做的好坏
  • 网站建设涉及的内容建网站哪家好