Chuyển đến nội dung chính

レッスン 26: CVSS v4.0 スコアリング

CVSS v4.0 メトリクス、基本/脅威/環境スコアリング、v3.1 との比較、重大度計算の実践。

🔒 DevSecOps — レッスン 26 レッスン 26: CVSS v4.0 スコアリング

パフォーマンス テストとテスト侵入テスト: エンタープライズ標準プロセス 2026

パート 6: レポートとプロフェッショナルなプロセス_

xdev.asia_

1. CVSS v4.0 — 概要

コードブロック_0

2.基本指標 — 悪用可能性

コードブロック_1

3.基本指標 - 影響

コードブロック_2

4.脅威と環境の指標

コードブロック_3

5.採点の練習

コードブロック_4

6. CVSS v3.1 と v4.0 の比較

アスペクトCVSS v3.1CVSS v4.0
範囲変更/変更なし削除→二重影響
ユーザーインタラクションなし/必須_なし/パッシブ/アクティブ
Temporal3 指標1 指標 (エクスプロイト成熟度)
攻撃要件N/Aなし/現在(新規)
影響C/I/A (シングル)__VC/VI/VA + SC/SI/SA (デュアル)
補足N/A安全性、回復など_
名前CVSS-B、CVSS-T、CVSS-ECVSS-B、CVSS-BT、CVSS-BE、 CVSS-BTE
スコア範囲0.0 - 10.00.0 - 10.0

7。概要_

  • CVSS v4.0: v3.1 よりも詳細 — 二重の影響、攻撃要件
  • Base: AV/AC/AT/PR/UI + VC/VI/VA/SC/SI/SA
  • 脅威: エクスプロイトの成熟度 — 現実世界のリスクに合わせて調整
  • 環境: インフラストラクチャに合わせてカスタマイズ
  • 練習: 正確なスコアリングのために最初の CVSS 計算ツールを使用

次の記事では、専門的な__HTMLTAG_210___パフォーマンス テスト レポート.

の書き方について説明します。