¿Puede la puntuación CVSS ser diferente de la calculada a partir del vector?

1

En la mayoría de las bases de datos, hay dos campos: vector CVSS y puntaje CVSS. Es lógico que si calculamos la puntuación de un vector, se supone que es igual al campo de puntuación. Pero, ¿se puede 'sintonizar' manualmente y, por lo tanto, ser diferente?

    
pregunta Nostr 18.09.2017 - 19:13
fuente

1 respuesta

0

No, no puede.

La puntuación se calcula en función de las métricas de acuerdo con la especificación CVSS . No hay métricas personalizadas que se puedan usar para adaptar la puntuación.

Para muchos problemas, hay, por supuesto, cierto espacio para la interpretación (principalmente en relación con la complejidad del ataque y las tres métricas de impacto), y tengo la sensación de que a veces las métricas pueden modificarse un poco para obtener el resultado deseado.

Con respecto a la visualización y el almacenamiento separados: la visualización de la puntuación es, por supuesto, por razones de facilidad de uso, y se puede almacenar la puntuación en la base de datos para evitar tener que volver a calcularla cada vez.

    
respondido por el tim 18.09.2017 - 21:11
fuente

Lea otras preguntas en las etiquetas