Entrada

CVSS

CVSS

El Sistema de Puntuación de Vulnerabilidades Comunes o CVSS es un framework que nos ayuda a determinar cuan grave parece una vulnerabilidad.https://es.wikipedia.org/wiki/Sistema_de_Puntuaci%C3%B3n_de_Vulnerabilidades_Comunes

https://upload.wikimedia.org/wikipedia/commons/thumb/4/44/CVSS_4.0-complete-signature-RGB.svg/250px-CVSS_4.0-complete-signature-RGB.svg.png

CVSS v4.0 (Sistema Común de Puntuación de Vulnerabilidades) es la versión más reciente del estándar FIRST para evaluar la gravedad de las vulnerabilidades de seguridad. Proporciona una evaluación más precisa y contextual que CVSS v3.1.

Mejoras clave con respecto a CVSS v3.1: Mejor separación entre la vulnerabilidad en sí y el entorno en el que existe. Nuevas métricas para representar mejor la explotabilidad y el impacto en el mundo real. Reemplaza las métricas temporales tradicionales con una métrica de amenaza simplificada. Mejora la coherencia de la puntuación, reduciendo los casos en los que diferentes vulnerabilidades reciben la misma puntuación.

CVSS: Vulnerability Score

He creado una caculadora de CVSS v4 para Android. Si quieres participar de la versión de prueba, solo tienes que enviarme un correo o mensaje para incluirte en la lista de testers. Funciona en prácticamente cualquier teléfono, tablet, etc que este basado en Android. Además una vez descargas la versión de testing, la aplicación te sale gratis para siempre. https://play.google.com/store/apps/details?id=com.cvsscalc.cvss

cvssplaystore

Esta entrada está licenciada bajo CC BY 4.0 por el autor.