写点什么

Zoom 开源新的漏洞影响评分系统 VISS

  • 2024-01-09
    北京
  • 本文字数:554 字

    阅读完需:约 2 分钟

大小:269.09K时长:01:31
Zoom开源新的漏洞影响评分系统VISS

Zoom漏洞影响评分系统(简称 VISS)旨在帮助组织根据一种新的漏洞评分方法来执行安全措施,该方法优先考虑实际影响,而不是理论上的安全影响可能性。


VISS是在过去一年中开发出来的,并且最近开源。它与通用漏洞评分系统(CVSS)的不同之处在于,它不关注最坏情况,而是试图从防御者的角度更客观地衡量漏洞的影响。为此,VISS 提供了一个基于Web的UI来根据多个参数计算漏洞分数,这些参数分为平台、基础设施和数据组。其中包括 13 个方面,如对平台的影响、受影响的租户数量、数据影响等等。



通过补偿控制指标,VISS 分数是可调整的,并为环境所有者提供了根据其个体风险配置分数的灵活性和自由度。


Zoom 将 VISS 作为其 Bug 赏金计划的一个评估工具,这对提交的报告质量产生了显著影响,从而帮助他们了解应该在哪里投入时间和精力来获得最大价值。


VISS 可以帮助你主动保护你的环境并优先处理最有可能影响组织的漏洞,而不是将宝贵的有限资源集中在不太可能具有实质性影响的漏洞上。


VISS提供了一个经过校准的默认配置,具有平滑的分数分布,其中大约 50%的报告被分类为中等严重性,而低和高严重性报告各占约 25%。默认的配置可根据用户要求进行调整。


需要注意的是,VISS 并没有取代 CVSS,而是作为其补充,提供了额外的评估视角。


原文链接

https://www.infoq.com/news/2023/12/zoom-vulnerability-score-viss/

2024-01-09 08:006841

评论 15 条评论

发布
用户头像
16
2024-01-09 18:23 · 江苏
回复
用户头像
14
2024-01-09 18:23 · 江苏
回复
用户头像
13
2024-01-09 18:23 · 江苏
回复
用户头像
12
2024-01-09 18:23 · 江苏
回复
用户头像
10
2024-01-09 18:23 · 江苏
回复
用户头像
9
2024-01-09 18:23 · 江苏
回复
用户头像
8
2024-01-09 18:23 · 江苏
回复
用户头像
7
2024-01-09 18:23 · 江苏
回复
用户头像
6
2024-01-09 18:23 · 江苏
回复
用户头像
2
2024-01-09 10:22 · 江苏
回复
11
2024-01-09 10:40 · 江苏
回复
3
2024-01-09 14:26 · 江苏
回复
33
2024-01-09 15:02 · 江苏
回复
查看更多回复
用户头像
1
2024-01-09 10:22 · 江苏
回复
没有更多了
发现更多内容

TIKV分布式事务的异常处理逻辑

TiDB 社区干货传送门

TiKV 底层架构 学习&认证&课程

TiDB 升级方案选择

TiDB 社区干货传送门

实践案例 版本升级

支付系统概述(十四):收入模型

agnostic

支付系统设计与实现

事业-最佳实践-编码-编写高质量代码

南山

面向对象 设计模式 重构 设计原则 高质量代码

AI 如何赋能优质直播内容创作?

自象限

OpenMLDB v0.9.0 发布:SQL 能力大升级覆盖特征上线全流程

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

【TiDB 社区走进 360】5 月 18 日北京站!和大咖们聊聊全球视野下的 TiDB 应用实践!如何做到成本、效率两手抓!

TiDB 社区干货传送门

数据库不应该盲目的只看通用基准测试,还有更重要的东西

TiDB 社区干货传送门

数据库前沿趋势

理想中的开源社区是怎么样的?来自 TiDB 社区运营表妹的浅认识

TiDB 社区干货传送门

裸金属服务器与云服务器有什么区别,该怎么选择自己合适的服务器

德迅云安全杨德俊

事业-最佳实践-编码-代码解耦

南山

高内聚 低耦合 解耦

开源框架 NanUI 项目宣布将暂停开发,作者转行卖钢材

源字节1号

开源 软件开发 前端开发 后端开发 小程序开发

唐刘:关于产品质量的思考 - UT in TiDB

TiDB 社区干货传送门

数据库前沿趋势

1688商品详情API返回值一览:阿里巴巴中国站数据解析之道

技术冰糖葫芦

API Explorer API 编排 API boy pinduoduo API

3/28 业务系统高可用设计(下)

hackstoic

架构设计 TGO写作小组28天挑战

唐刘:关于产品质量的思考 - 测试的窘境

TiDB 社区干货传送门

数据库前沿趋势

2/28 业务系统高可用设计(上)

hackstoic

架构设计 TGO写作小组28天挑战

一次元数据锁MDL故障排查经历

TiDB 社区干货传送门

实践案例 故障排查/诊断 7.x 实践

京东JD商品SKU信息API返回值解析:精准掌握商品属性

技术冰糖葫芦

API 编排 API boy pinduoduo API

Linux设备驱动系列(十)——等待队列Waitqueue

Linux内核拾遗

队列 Linux内核 设备驱动

Zoom开源新的漏洞影响评分系统VISS_云安全_Sergio De Simone_InfoQ精选文章