写点什么

Zoom 开源新的漏洞影响评分系统 VISS

  • 2024-01-09
    北京
  • 本文字数:554 字

    阅读完需:约 2 分钟

大小:269.09K时长:01:31
Zoom开源新的漏洞影响评分系统VISS

Zoom漏洞影响评分系统(简称 VISS)旨在帮助组织根据一种新的漏洞评分方法来执行安全措施,该方法优先考虑实际影响,而不是理论上的安全影响可能性。


VISS是在过去一年中开发出来的,并且最近开源。它与通用漏洞评分系统(CVSS)的不同之处在于,它不关注最坏情况,而是试图从防御者的角度更客观地衡量漏洞的影响。为此,VISS 提供了一个基于Web的UI来根据多个参数计算漏洞分数,这些参数分为平台、基础设施和数据组。其中包括 13 个方面,如对平台的影响、受影响的租户数量、数据影响等等。



通过补偿控制指标,VISS 分数是可调整的,并为环境所有者提供了根据其个体风险配置分数的灵活性和自由度。


Zoom 将 VISS 作为其 Bug 赏金计划的一个评估工具,这对提交的报告质量产生了显著影响,从而帮助他们了解应该在哪里投入时间和精力来获得最大价值。


VISS 可以帮助你主动保护你的环境并优先处理最有可能影响组织的漏洞,而不是将宝贵的有限资源集中在不太可能具有实质性影响的漏洞上。


VISS提供了一个经过校准的默认配置,具有平滑的分数分布,其中大约 50%的报告被分类为中等严重性,而低和高严重性报告各占约 25%。默认的配置可根据用户要求进行调整。


需要注意的是,VISS 并没有取代 CVSS,而是作为其补充,提供了额外的评估视角。


原文链接

https://www.infoq.com/news/2023/12/zoom-vulnerability-score-viss/

2024-01-09 08:006938

评论 15 条评论

发布
用户头像
16
2024-01-09 18:23 · 江苏
回复
用户头像
14
2024-01-09 18:23 · 江苏
回复
用户头像
13
2024-01-09 18:23 · 江苏
回复
用户头像
12
2024-01-09 18:23 · 江苏
回复
用户头像
10
2024-01-09 18:23 · 江苏
回复
用户头像
9
2024-01-09 18:23 · 江苏
回复
用户头像
8
2024-01-09 18:23 · 江苏
回复
用户头像
7
2024-01-09 18:23 · 江苏
回复
用户头像
6
2024-01-09 18:23 · 江苏
回复
用户头像
2
2024-01-09 10:22 · 江苏
回复
11
2024-01-09 10:40 · 江苏
回复
3
2024-01-09 14:26 · 江苏
回复
33
2024-01-09 15:02 · 江苏
回复
查看更多回复
用户头像
1
2024-01-09 10:22 · 江苏
回复
没有更多了
发现更多内容

SOL链DApp智能合约代币质押挖矿分红系统开发

区块链软件开发推广运营

dapp开发 区块链开发 链游开发 NFT开发 公链开发

首届云原生编程挑战赛总决赛亚军比赛攻略(ONE PIECE团队)

阿里云天池

Serverless 云原生

云原生专栏丨基于K8s集群网络策略的应用访问控制技术

inBuilder低代码平台

云原生 #k8s

一键自动化博客发布工具,用过的人都说好(segmentfault篇)

程序那些事

人工智能 工具 程序那些事 openai 自动化工具

Flink物理分区概念与分类详解

木南曌

flink 实时计算

【深入浅出Spring原理及实战】「开发实战系列」Spring-Cache扩展自定义(注解失效时间+主动刷新缓存)

码界西柚

spring Spring Cache 缓存控制 缓存能力

【深入浅出Spring原理及实战】「工作实战专题」叫你如何使用另类操作去实现Spring容器注入Bean对象 (1)

码界西柚

Java spring 框架 Bean处理

基于LangChain-Chatchat实现的本地知识库的问答应用-快速上手(检索增强生成(RAG)大模型)

汀丶人工智能

langchain 智能问答 rag 检索式增强

软件测试学习笔记丨测试用例基础概念

测试人

软件测试

ETL如何执行Java脚本

谷云科技RestCloud

Java 脚本 ETL 数据集成工具

价值创造未来:财务规划与资源管理

智达方通

企业管理 资源管理 全面预算

AI 数据观 | TapData Cloud + MongoDB Atlas:大模型与 RAG 技术有机结合,落地实时工单处理智能化解决方案

tapdata

Tapdata Cloud 工单处理 大型语言模型LLM 检索增强技术RAG MongoDB Atlas

直播预告|第一批 Vision Pro 开发者开始弃坑了吗? 本周六一起听听三位 XR 开发者的真实想法!

RTE开发者社区

【深入浅出Spring原理及实战】「开发实战系列」重新回顾一下异常重试框架Spring Retry的功能指南和实战

码界西柚

spring Spring retry 重试机制 spring-retry

品高虚拟化后端存储的发展演进

品高云计算

技术分享 | 弹窗开发中,如何使用 Hook 封装 el-dialog?

LigaAI

前端 弹窗 对话框 代码简洁

docker攻略,希望能帮助到大家对docker的理解

阿里云天池

Docker 镜像

【参赛总结】第二届云原生编程挑战赛-冷热读写场景的RocketMQ存储系统设计 - Nico

阿里云天池

RocketMQ 云原生

MES生产管理系统:私有云、公有云与本地化部署的比较分析

万界星空科技

服务器 云服务 私有云 mes 万界星空科技

Web3 游戏周报(4.28 - 5.04)

Footprint Analytics

gamefi web3

苹果挖走大量谷歌人才,建立神秘人工智能实验室;李飞飞创业成立「空间智能」公司丨 RTE 开发者日报 Vol.197

RTE开发者社区

Java模块化系统:引领代码革命与性能飞跃

伤感汤姆布利柏

企业选择MES系统是选择现成的OR定制开发?

万界星空科技

生产管理系统 mes 万界星空科技 定制开发MES

江苏气象AI算法挑战赛亚军比赛攻略_DontMind队

阿里云天池

阿里云 AI 算法

Zoom开源新的漏洞影响评分系统VISS_云安全_Sergio De Simone_InfoQ精选文章