当前位置: 首页 > news >正文

网站建设网站自动提取关键词的软件

网站建设网站,自动提取关键词的软件,注册建公司网站,描述出你要建设网站的主题在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点,以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动,还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比,列出来具体…

在文章CVSS4与CVSS3的不同-CSDN博客中描述了CVSS3的缺点,以及CVSS4相对CVSS3做了哪些改进和带来了哪些优点。 但是具体CVSS4针对CVSS3做了哪些改动,还没有详细列举出来。 本文主要是针对CVSS4和CVSS的打分的大项和小项进行逐一对比,列出来具体增加和删除了哪些项目。

表格中颜色的说明:

红色:新增加的项目

黄色:修改的项目

蓝色:删除的项目

白色:没有更改的项目

分类项小分类CSS3CVSS4描述
Base Metrics
User Interaction (UI)None
Required
None
Active
Passive
细分为Active和Passive,可以提高打分的准确性。
Attack RequirementNANone/Present新增加的分类,主要是描述攻击之前环境是否需要某种方式的配置和部署。
有些CVE是依赖环境的配置项,如果没有配置,就不会对环境造成威胁。
ScopeUnchanged/ChangedN/A此项删除了。 关于可能影响的Scope可以参考后面的Vulnerable System和Subsequent System。
Confidentiality Impact (C)Confidentiality Impact (C)Vulnerable System Confidentiality (VC)
Subsequent System Confidentiality(SC)
Integrity Impact (I)Integrity Impact (I)Vulnerable System Integrity (VI)
Subsequent System Integrity(SI)
Availability Impact (A)Availability Impact (A)Vulnerable System  Availability(VA)
Subsequent System Availability (SA)
Temporal Score Metrics 改为 Threat Metrics
Exploit Code Maturity (E)Unproven that exploit exists
Proof of concept code
Functional exploit exists
High
Attack
POC
Unreported
简化了选线,更加易懂和操作。
Remediation Level (RL)此项删除了。 
Report Confidence (RC)此项删除了。 
Environmental Score Metrics 改为 Environmental (Modified Base Metrics)
User Interaction (MUI)None
Required
None
Active
Passive
Impact Metrics 改为 Vulnerable System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowHigh/Medium/Low
Availability High/Medium/LowHigh/Medium/Low
Impact Subscore Modifiers 改为Subsequent System Impact Metrics
ConfidentialityHigh/Medium/LowHigh/Medium/Low
IntegrityHigh/Medium/LowSaftey/High/Medium/Low增加了Saftey选线
Availability High/Medium/LowSaftey/High/Medium/Low
Environmental (Security Requirements) 
Confidentiality RequirementsNAHigh/Medium/Low
Integrity RequirementsNAHigh/Medium/Low
Availability RequirementsNAHigh/Medium/Low
Supplemental Metrics
Safety (S)NANegligible/Present攻击是否会影响组织的安全?
Automatable (AU)NANo/Yes攻击者是否可以自动化攻击?
Recovery (R)NAAutomatic/User/Irrcoverable系统或者组件是否可以在攻击者攻击之后自动恢复?
Value Density (V)NADiffuse/Concentrated攻击者一次攻击可以控制哪些资源?
Vulnerability Response Effort (RE)NALow/Medium/High需要花费多少努力应对攻击?
Provider Urgency (U)NAClear/Green/Amber/Red厂商如何评价此漏洞的级别?

使用了CVSS4之后,会导致一些漏洞的严重级别降低。 例如:User Interaction , 从原来的Required改为Active和Passive,经过细化之后,CVSS3只要是需要用户参与不管主动和被动,都会统一,CVSS4经过细分之后,Passive的就会比Active的分数降低,也导致CVE的级别降低。

CVSS4另外一个重大的变化就是增加了环境的因素并且细分和补充选项,使CVSS考虑的更全面,适用的范围也进行了扩展,使用时也更加灵活,可以满足不同行业的需求。

NVD - CVSS v4 Calculator

NVD - CVSS v3 Calculator

http://www.tj-hxxt.cn/news/25758.html

相关文章:

  • 自助建站视频网站链接检测工具
  • 网站怎么做滚动条广州网站设计
  • 宝鸡网站建设网站全球搜索
  • 网站开发需要多久seog
  • 顺德网站制作公司哪家好微博推广平台
  • 建立自己的网站怎么发帖子做推广
  • WordPress源码带会员中心系统中国seo公司
  • 别人用我的备案信息做网站成人教育机构排行前十名
  • c 可以做哪些网站2024年重大新闻简短
  • 做网站编辑的时候没保存怎么新手怎么引流推广推广引流
  • 在线做行测的网站软件开发公司经营范围
  • 月嫂网站建设方案seo技术顾问阿亮
  • 网站建设创业公司策划方案推广网站的方法
  • 域名停靠性百度首页优化
  • 做一个网站难不难宁波如何做seo排名优化
  • 建网站龙如何做网络推广
  • 网站升级中html网站更新seo
  • 北京微网站建设公司哪家好免费换友情链接
  • 网站开发 语音网络营销策略实施的步骤
  • pc端网站开发微博推广价格表
  • 上海市网站开发磁力最好用的搜索引擎
  • 服装网都有哪些网站灵宝seo公司
  • 网架公司股价seo的基本步骤是什么
  • 阿里妈妈网站怎么做高端企业网站建设
  • 织梦如何做英文网站搜索引擎营销推广
  • flv网站建设seo的优化技巧有哪些
  • b2b网站快速做百度权重企业模板建站
  • 厦门园网站忱建设百度客服人工在线咨询
  • wordpress如何弄添加框湖南优化公司
  • wordpress nextgen gallery生哥seo博客