Sinn und Unsinn von CVSS, SSVC, EPSS und Co

Sinn und Unsinn von CVSS, SSVC, EPSS und Co

vor 5 Tagen
2 Stunden 13 Minuten
1
0 0

Beschreibung

vor 5 Tagen
Der Podcast macht mal wieder eine Episode zu einem einzelnen Thema
in aller Tiefe und zwar zu Schwachstellen-Scores. Damit werden
Sicherheitslücken klassifiziert, am bekanntesten ist das Common
Vulnerability Scoring System (CVSS). Allerdings gibt es das CVSS in
mehreren Versionen, wovon mindestens zwei praktisch relevant sind,
und mit EPSS, SSVC, CWE und CPE kommen noch diverse ergänzende
Klassifikationssysteme hinzu. Die Hosts beschreiben, wie die
Systeme funktionieren, was sie leisten können, was sie nicht
leisten können und als was sie mitunter missverstanden werden.
15
15
Episode teilen
Sinn und Unsinn von CVSS, SSVC, EPSS und Co
Sinn und Unsinn von CVSS, SSVC, EPSS und Co

Close