📡Cweのapi
CVSS(Common Vulnerability Scoring System、共通脆弱性評価システム)は、ソフトウェアの脆弱性の重大度を評価するための標準的な手法です。CVSSは、脆弱性が悪用された場合の影響を数値化し、評価するために設計されています。この評価システムは、以下の3つのメトリックグループで構成されています:
基本メトリック(Base Metrics):脆弱性自体の特性に基づいて評価します。このメトリックには、攻撃の難易度、攻撃の影響、攻撃者が必要とするアクセス権限などが含まれます。
一時的メトリック(Temporal Metrics):脆弱性の現在の状態や外部要因に基づいて評価します。このメトリックには、脆弱性の修正の可用性、悪用コードの公開状況などが含まれます。
環境メトリック(Environmental Metrics):脆弱性が存在する特定の環境に基づいて評価します。このメトリックには、組織固有の設定や影響範囲などが含まれます。
CVSSのスコアは0から10までの範囲で表され、10が最も重大な脆弱性を示します。このスコアリングシステムにより、セキュリティチームは脆弱性の優先順位を付け、効果的な対策を講じることができます。
いいなと思ったら応援しよう!
お願い致します