写点什么

Zoom 开源新的漏洞影响评分系统 VISS

  • 2024-01-09
    北京
  • 本文字数:554 字

    阅读完需:约 2 分钟

大小:269.09K时长:01:31
Zoom开源新的漏洞影响评分系统VISS

Zoom漏洞影响评分系统(简称 VISS)旨在帮助组织根据一种新的漏洞评分方法来执行安全措施,该方法优先考虑实际影响,而不是理论上的安全影响可能性。


VISS是在过去一年中开发出来的,并且最近开源。它与通用漏洞评分系统(CVSS)的不同之处在于,它不关注最坏情况,而是试图从防御者的角度更客观地衡量漏洞的影响。为此,VISS 提供了一个基于Web的UI来根据多个参数计算漏洞分数,这些参数分为平台、基础设施和数据组。其中包括 13 个方面,如对平台的影响、受影响的租户数量、数据影响等等。



通过补偿控制指标,VISS 分数是可调整的,并为环境所有者提供了根据其个体风险配置分数的灵活性和自由度。


Zoom 将 VISS 作为其 Bug 赏金计划的一个评估工具,这对提交的报告质量产生了显著影响,从而帮助他们了解应该在哪里投入时间和精力来获得最大价值。


VISS 可以帮助你主动保护你的环境并优先处理最有可能影响组织的漏洞,而不是将宝贵的有限资源集中在不太可能具有实质性影响的漏洞上。


VISS提供了一个经过校准的默认配置,具有平滑的分数分布,其中大约 50%的报告被分类为中等严重性,而低和高严重性报告各占约 25%。默认的配置可根据用户要求进行调整。


需要注意的是,VISS 并没有取代 CVSS,而是作为其补充,提供了额外的评估视角。


原文链接

https://www.infoq.com/news/2023/12/zoom-vulnerability-score-viss/

2024-01-09 08:006626

评论 15 条评论

发布
用户头像
16
2024-01-09 18:23 · 江苏
回复
用户头像
14
2024-01-09 18:23 · 江苏
回复
用户头像
13
2024-01-09 18:23 · 江苏
回复
用户头像
12
2024-01-09 18:23 · 江苏
回复
用户头像
10
2024-01-09 18:23 · 江苏
回复
用户头像
9
2024-01-09 18:23 · 江苏
回复
用户头像
8
2024-01-09 18:23 · 江苏
回复
用户头像
7
2024-01-09 18:23 · 江苏
回复
用户头像
6
2024-01-09 18:23 · 江苏
回复
用户头像
2
2024-01-09 10:22 · 江苏
回复
11
2024-01-09 10:40 · 江苏
回复
3
2024-01-09 14:26 · 江苏
回复
33
2024-01-09 15:02 · 江苏
回复
查看更多回复
用户头像
1
2024-01-09 10:22 · 江苏
回复
没有更多了
发现更多内容

什么是技术债,为什么要还技术债?

Phoenix

项目管理 架构 技术 管理 工作方式

架构师训练营第三周

Hanson

homework 3

东哥

如何有效实现“科技抗疫”?这家科技巨头正在作出典范

最新动态

架构师训练营第三周作业

James-Pang

极客大学架构师训练营

组合设计模式-打印窗口组件的树状结构

leis

单例模式的实现方式

互金从业者X

软件设计之术-设计模式学习应用心得

旭东(Frank)

架构 设计模式 技术交流 架构师 极客大学架构师训练营

Git | Git 操作整理-基础篇

多选参数

git GitHub 版本控制 版本管理工具

架构师训练营 No.3 周总结

连增申

架构师训练营第 03 周——总结

李伟

极客大学架构师训练营

如果你想要说服别人,要诉诸利益,而非诉诸理性

Neco.W

理性 说服 利益 谈判

如何科学的做体检?

石云升

体检 癌症筛查

架构师训练营第三周命题作业

hifly

设计模式 单例模式 极客大学架构师训练营 组合模式 手写代码

软件设计原则 - 第三周总结

孙志平

ARTS-Week 02

chasel

分布式系统消息异常该何去何从

架构师修行之路

分布式 分布式锁

可读代码编写炸鸡一

多选参数

代码 代码组织 代码规范

架构师训练营第三周作业

烟雨濛濛

第三章作业

武鹏

架构师训练营第三周总结

James-Pang

极客大学架构师训练营

重学 Java 设计模式:实战迭代器模式「模拟公司组织架构树结构关系,深度迭代遍历人员信息输出场景」

小傅哥

设计模式 小傅哥 重构 代码规范 迭代器模式

面试难题:为什么HashMap加载因子默认值0.75?

Java小咖秀

Java 面试 hashmap

架构师训练营第 0 期 - 第 3 周 - 命题作业

极客大学架构师训练营

代码重构能力体会总结

周冬辉

架构师训练营第 0 期 - 第 3 周 - 学习总结

极客大学架构师训练营

软件设计原则 - 第三周作业

孙志平

Java 字符串连接运算符干了什么?

封不羁

Java

菜鸟的系统架构师如何应对交易系统激增的系统流量

阿里巴巴中间件

架构师训练营第三周总结

Hanson

助力经济复苏 联想来酷"618"聚"惠"来袭

Geek_116789

Zoom开源新的漏洞影响评分系统VISS_云安全_Sergio De Simone_InfoQ精选文章