Sécurité : la nouvelle classification des failles, CVSS 3.0 de FIRST
Dossier

Sécurité : la nouvelle classification des failles, CVSS 3.0 de FIRST

Le 17-05-2016

CVSS 3.0 est un cadre de référence qui décrit un certain nombre de métriques destinées à valoriser les failles de sécurité. Il concerne en premier lieu les éditeurs d’antimalwares, les spécialistes de la sécurité et observateurs qui veillent sur le paysage sécuritaire du TI. Pour les utilisateurs, il permet surtout de comprendre de quoi il s’agit, sans qu’ils aient à statuer sur la valorisation des critères retenus.

Comme le constateront les lecteurs LeMarson, le modèle CVSS n’est pas le plus simple qui soit, qui sans doute, pour beaucoup, va trop loin dans le détail des descriptions et calcul des valorisations.

Mais comme l’explique FIRST, qui en est à l’origine, on n’est pas obligé de tout prendre en compte. C’est avant tout un référentiel, à qui on demande avant seulement d’être exhaustif.

La suite est réservée aux abonnés. Déjà abonné ? Connexion
Abonnez-vous
  • Suivez LeMarson en direct
  • Accédez à des centaines de dossiers et d'articles
  • Visionnez des dizaines d'heures de formations vidéos
  • Téléchargez le Livre des tendances de l'année
Annuel

648,00 €