Yhtenäinen haavoittuvuuksien uhkatasomittari kehitteillä

Ohjelmisto- ja tietoturvayhtiöiden konsortio kehittää yhtenäistä uhkatasoluokitusta ohjelmistojen haavoittuvuuksille. Common Vulnerability Scoring System (CVSS) -luokituksen taustavaikuttajina ovat muun muuassa Microsoft, Cisco Systems, Symantec ja Qualys. Luokituksen laskentakaava ottaa muun muuassa huomioon, onko haavoittuvuus hyödynnettävissä vain paikallisesti vai myös etäältä. Lisäksi kulunut aika vaikuttaa luokituksiin, esimerkiksi haavoittuvutta hyödyntävän haittaohjelman olemassa olo nostaa luokitusta, kun taas ohjelmiston korjausversio laskee sitä.

Qualys aikoo lisätä CVSS-haavoittuvuusluokituksen julkaisemaansa Sans Top 20 -uutiskirjeeseen myöhemmin tänä vuonna. Myös muiden luokitusta kehittämässä olleiden yhtiöiden toivotaan ottavan uusi luokitus käyttöönsä mahdollisimman pian. Lue juttu.

Bookmark the permalink.

Vastaa

Connect with:

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Voit käyttää näitä HTML-tageja ja attribuutteja: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>