Preguntas con etiqueta 'cvss'

1
respuesta

puntuación CVSS para la validación sin entrada

Durante una evaluación de seguridad, encontré que una aplicación escribía JavaScript desde los campos de entrada directamente en la base de datos. La aplicación en sí tenía un buen desinfección de salida, por lo que no era posible un XSS en esa...
hecha 09.05.2017 - 09:38
0
respuestas

¿Cómo usar Attack Graph y CVSS?

Genero un gráfico de ataque a través del software Mulval y cada nodo vc (nodos de forma ovalada) está conectado a un nodo de hoja (nodos de forma cuadrada). De esta manera puedo verificar el puntaje base de CVSS para cada nodo vc porque puedo ve...
hecha 22.09.2018 - 21:48
0
respuestas

¿comprende la clasificación de vulnerabilidad utilizada en los escáneres?

despues de leer esto Qué modelos de clasificación de riesgo ¿Se utilizan para calcular puntuaciones de riesgo de vulnerabilidades web? esta es una pregunta algo diferente, no sobre sistemas de puntuación en general, sino por su uso particul...
hecha 24.08.2018 - 13:18
1
respuesta

Por favor, desarrolle el alcance, el componente vulnerable, el componente de impacto en CVSS v3 [cerrado]

Estoy interesado en CVSS v3 pero no tengo suficientes conocimientos sobre seguridad o vulnerabilidades. Leí la guía del usuario de CVSS v3 pero estoy tan confundido y no entiendo lo que significan: alcance componente vulnerable compon...
hecha 06.10.2016 - 15:22