مقياس خطورة الثغرات
يُكتب أيضاً: CVSS score
نظام تقييم من 0 إلى 10 يقيس خطورة الثغرة حسب سهولة استغلالها وأثرها. الدرجة 9 فأكثر تعني ثغرة حرجة يجب التحديث منها فوراً، خاصة إذا لم تتطلب تسجيل دخول.
CVSS مقياس موحد لخطورة الثغرات الأمنية يعطي كل ثغرة درجة من 0 إلى 10. من 9 فأعلى حرجة، ومن 7 إلى 8.9 عالية، ومن 4 إلى 6.9 متوسطة، وما دون ذلك منخفضة.
تُحسب الدرجة من عوامل محددة: هل يُستغل الهجوم عبر الشبكة؟ هل يحتاج حسابًا أو تفاعلًا من الضحية؟ وما أثره على سرية البيانات وسلامتها وتوفر الخدمة؟
الدرجة نقطة بداية لا حكمًا نهائيًا. ثغرة بدرجة 9 تتطلب صلاحية مدير أقل إلحاحًا من ثغرة بدرجة 7 يستغلها أي زائر مجهول وتُهاجَم فعليًا الآن. اقرأ دائمًا شرط الصلاحية المطلوبة وهل يوجد استغلال نشط قبل ترتيب أولوياتك.



