ISO 9001:2015

ISO 9001:2015
Kalite Yönetim Sistemleri

ISO 9001:2015 Kalite Yönetim Sistemleri

ISO 14001:2015

ISO 14001:2015
Çevre Yönetim Sistemleri

ISO 14001:2015 Çevre Yönetim Sistemleri

IATF 16949:2016

IATF 16949:2016
Otomotiv Sektörü Kalite Yönetim Sistemleri

IATF 16949:2016 Otomotiv Sektörü Kalite Yönetim Sistemleri

ISO 45001:2018

ISO 45001:2018
İş Sağlığı ve Güvenliği Yönetim Sistemi

ISO 45001:2018 İş Sağlığı ve Güvenliği Yönetim Sistemi

ISO 22000:2018

ISO 22000:2018
Gıda Güvenlik Yönetim Sistemi

ISO 22000:2018 Gıda Güvenlik Yönetim Sistemi

ISO 27001:2013

ISO 27001:2013
Bilgi Güvenliği Yönetim Sistemi

ohsas Bilgi Güvenliği Yönetim Sistemi

ISO 20000:2018

ISO 20000:2018
Bilgi Teknolojileri Hizmet Yönetim Sistemi

ISO 20000:2018 Bilgi Teknolojileri Hizmet Yönetim Sistemi
Gelişim Yönetim Sistemleri A.Ş. Kalite Yönetim Sistemleri Danışmanlığı İletişim
Common Vulnerability Scoring System

Genel Zayıflık Puanlama Sistemi yazılım zayıflıklarının değerlendirilmesinde puanlama işlemlerini standartlaştırmak üzere NIAC (the National Infrastructure Advisory Council) tarafından FIRST’e (Forum of Incident Response and Security Teams) hazırlatılmıştır.

CVSS şu kurumların ortak çalışması sonucu oluşturulmuştur : CERT/CC , Cisco , DHS/MITRE, eBay, Internet Security Systems, Microsoft, Qualys, Symantec

CVSS kullanımı ile bir güvenlik açığının öneminin ve derecesinin belirlenebilmesi için bu üreticilerin ortak bir dil kullanmaları ve son kullanıcının da zayıflıklarla ilgili seviyeleri doğru anlayabilmesi sağlanmaktadır.
»» Risk seviyeleri için üç ayrı kategori tanımlanmıştır.
1. Temel Risk Seviyesi (Base Metric Scoring),
2. Geçici Risk Seviyesi (Temporal Metric Scoring)
3. Yapısal Risk Seviyesi (Environmental Score Metrics)

Temel risk seviyesi, güvenlik açığına özgü, zaman içerisinde veya yapıya göre değişmeyen, temel risk seviyesidir. Geçici risk seviyesi, güvenlik açığının zaman içerisinde değişebilecek risk seviiyesidir. Yapısal risk seviyesi ise, güvenlik açığının organizasyon/firma yapısına olan etkisidir. Yapısal risk seviyesinin her organizasyon/firma için tekrardan hesaplanması gerekmektedir.

Yazılım firmaları tarafından yayınlanan zayıflık bildirimlerinde ve zayıflık analizi yapan kullanıcılarda ortak bir dil olarak CVSS’in ülkemizde de yaygınlaşması beklenmektedir.

CVSS kullanmak isteyenler için gerekli bilgi ve örnek hesaplama tabloları aşağıda sunulmuştur.

CVSS hesap makinesi Excel Tablosu formatında buradan indirilebilir.

Örnek CVSS hesabı indirmek için tıklayınız.

CVSS sunumunu indirmek için tıklayınız.



 


Kullanım Şartları | Gizlilik | Fikri Mülkiyet | Telif Hakkı © 1999-2024 Gelişim Yönetim Sistemleri A.Ş. Tüm Hakları Saklıdır.

Web Tasarımı ve İçerik Yönetim Sistemi ProData Bil.Yaz.Don.Ltd.Şti. tarafından yazılmaktadır.