Entradas

Mostrando las entradas con la etiqueta Puntuación de Severidad

Publicado el nuevo estándar de calificación de severidad de vulnerabilidades CVSS 4.0

Imagen
El Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST) ha lanzado oficialmente el CVSS v4.0, la próxima generación de su Estándar Común de Puntuación de Severidad de Vulnerabilidades, ocho años después del CVSS v3.0, la versión mayor anterior. CVSS es un marco estandarizado para evaluar la severidad de las vulnerabilidades de seguridad del software, utilizado para asignar puntajes numéricos o representación cualitativa (como bajo, medio, alto y crítico) basados en la explotabilidad, el impacto en la confidencialidad, integridad, disponibilidad y privilegios necesarios, donde puntajes más altos denotan vulnerabilidades más graves. Ayuda a priorizar las respuestas a amenazas de seguridad ya que proporciona una forma consistente de evaluar el impacto de las vulnerabilidades y comparar riesgos en diferentes sistemas y software. "El estándar revisado ofrece una mayor granularidad en las métricas base para los consumidores, elimina la ambigüedad en la puntuación descendente, s...