Common Vulnerability Scoring System: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 11: | Zeile 11: | ||
* Mit CVSSv3.0 wurde das System im Juni 2015 neu aufgelegt und beinhaltet neben diversen Überarbeitungen der Metrik die Einführung von Schlüsselwörtern für die Schweregrade (Kein / Niedrig / Mittel / Hoch / Kritisch) sowie eine Bedienungsanleitung und daran gekoppelte Beispielberichte.<ref>https://www.first.org/cvss/specification-document#i5</ref> | * Mit CVSSv3.0 wurde das System im Juni 2015 neu aufgelegt und beinhaltet neben diversen Überarbeitungen der Metrik die Einführung von Schlüsselwörtern für die Schweregrade (Kein / Niedrig / Mittel / Hoch / Kritisch) sowie eine Bedienungsanleitung und daran gekoppelte Beispielberichte.<ref>https://www.first.org/cvss/specification-document#i5</ref> | ||
== Beschreibung == | |||
== Installation == | |||
== Anwendungen == | == Anwendungen == | ||
=== | === Fehlerbehebung === | ||
=== | == Syntax == | ||
=== | === Optionen === | ||
=== | === Parameter === | ||
=== Umgebungsvariablen === | |||
=== Exit-Status === | |||
== Konfiguration == | |||
=== Dateien === | |||
== Sicherheit == | |||
== Siehe auch == | == Siehe auch == | ||
* [[Common Criteria for Information Technology Security Evaluation]] (IEC, ISO) | * [[Common Criteria for Information Technology Security Evaluation]] (IEC, ISO) | ||
Zeile 21: | Zeile 29: | ||
* [[Common Vulnerabilities and Exposures]] (CVE, ITU) | * [[Common Vulnerabilities and Exposures]] (CVE, ITU) | ||
== Links == | === Dokumentation === | ||
=== Projekt === | ==== RFC ==== | ||
=== Weblinks === | ==== Man-Pages ==== | ||
==== Info-Pages ==== | |||
=== Links === | |||
==== Einzelnachweise ==== | |||
<references /> | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
# https://de.wikipedia.org/wiki/CVSS | # https://de.wikipedia.org/wiki/CVSS | ||
# http://www.first.org/cvss the Forum of Incident Response Teams FIRST CVSS site] | # http://www.first.org/cvss the Forum of Incident Response Teams FIRST CVSS site] | ||
# [http://nvd.nist.gov/cvss.cfm National Vulnerability Database NVD CVSS site] | # [http://nvd.nist.gov/cvss.cfm National Vulnerability Database NVD CVSS site] | ||
#[https://www.first.org/cvss/calculator/3.1 Common Vulnerability Scoring System Version 3.1 Calculator] | # [https://www.first.org/cvss/calculator/3.1 Common Vulnerability Scoring System Version 3.1 Calculator] | ||
#[https://cwss-score.info Common Weakness Scoring System Version 1.0.1 Calculator] | # [https://cwss-score.info Common Weakness Scoring System Version 1.0.1 Calculator] | ||
#[http://www.security-database.com/cvss.php Security-Database online CVSS 2.0 calculator] | # [http://www.security-database.com/cvss.php Security-Database online CVSS 2.0 calculator] | ||
#[http://www.first.org/cvss/eadopters.html A list of early adopters] | # [http://www.first.org/cvss/eadopters.html A list of early adopters] | ||
#[http://nvd.nist.gov/ All software/hardware vulnerabilities are CVSS scored and can be viewed at the NVD site] | # [http://nvd.nist.gov/ All software/hardware vulnerabilities are CVSS scored and can be viewed at the NVD site] | ||
#[http://www.security-database.com/dashboard.php Security-Database vulnerabilities dashboard scored with CVSS and other Open Standards CVE, CPE, CWE, CAPEC, OVAL] | # [http://www.security-database.com/dashboard.php Security-Database vulnerabilities dashboard scored with CVSS and other Open Standards CVE, CPE, CWE, CAPEC, OVAL] | ||
# {{Heise online |ID=5031983 |Titel=Von niedrig bis kritisch: Schwachstellenbewertung mit CVSS|Autor=Andreas Kurtz |Datum=2021-01-25 |Abruf=2021-01-27}} | # {{Heise online |ID=5031983 |Titel=Von niedrig bis kritisch: Schwachstellenbewertung mit CVSS|Autor=Andreas Kurtz |Datum=2021-01-25 |Abruf=2021-01-27}} | ||
== Testfragen == | == Testfragen == | ||
<div class="toccolours mw-collapsible mw-collapsed"> | <div class="toccolours mw-collapsible mw-collapsed"> |
Version vom 5. Februar 2023, 23:41 Uhr
Common Vulnerability Scoring System (CVSS) - Industriestandard zur Bewertung von Sicherheitslücken in Computer-Systemen
Beschreibung
- Das Common Vulnerability Scoring System (CVSS, deutsch
- „Allgemeines Bewertungssystem für Schwachstellen“), ist ein Industriestandard zur Bewertung des Schweregrades von möglichen oder tatsächlichen Sicherheitslücken in Computer-Systemen.
- Im CVSS werden Sicherheitslücken nach verschiedenen Kriterien, sogenannten Metrics, bewertet und miteinander verglichen, so dass eine Prioritätenliste für Gegenmaßnahmen erstellt werden kann.
- CVSS ist selbst kein System zur Warnung vor Sicherheitslücken, sondern ein Standard, um verschiedene Beschreibungs- und Messsysteme miteinander kompatibel und allgemein verständlich zu machen[1].
- Dieses Ziel wird jedoch auch durch mehrfache Überarbeitungen des Standards nicht erreicht, da unverändert identische Sicherheitslücken von unterschiedlichen Akteuren unterschiedlich bewertet werden[2][3][4][5][6].
- CVSS wurde 2005 vom National Infrastructure Advisory Council (NIAC), einer Arbeitsgruppe des US-Ministeriums für Innere Sicherheit, in Auftrag gegeben[1] und wird derzeit durch das Forum of Incident Response and Security Teams[7] betreut.
- Den derzeitigen Vorsitz der Arbeitsgruppe CVSS-SIG team hat David Ahmad von Symantec.[8] In die Entwicklung von CVSS sind eingebunden: CERT, Cisco, DHS/MITRE, eBay, IBM, Microsoft, Qualys, Symantec.[1] CVSS wird ferner unterstützt von HP, McAfee, Oracle, und Skype.[9] Im Juni 2007 wurde die zweite Version des Scoring Systems veröffentlicht.
- Mit CVSSv3.0 wurde das System im Juni 2015 neu aufgelegt und beinhaltet neben diversen Überarbeitungen der Metrik die Einführung von Schlüsselwörtern für die Schweregrade (Kein / Niedrig / Mittel / Hoch / Kritisch) sowie eine Bedienungsanleitung und daran gekoppelte Beispielberichte.[10]
Beschreibung
Installation
Anwendungen
Fehlerbehebung
Syntax
Optionen
Parameter
Umgebungsvariablen
Exit-Status
Konfiguration
Dateien
Sicherheit
Siehe auch
- Common Criteria for Information Technology Security Evaluation (IEC, ISO)
- Common Weakness Scoring System (CWSS™, MITRE)
- Common Vulnerabilities and Exposures (CVE, ITU)
Dokumentation
RFC
Man-Pages
Info-Pages
Links
Einzelnachweise
Projekt
Weblinks
- https://de.wikipedia.org/wiki/CVSS
- http://www.first.org/cvss the Forum of Incident Response Teams FIRST CVSS site]
- National Vulnerability Database NVD CVSS site
- Common Vulnerability Scoring System Version 3.1 Calculator
- Common Weakness Scoring System Version 1.0.1 Calculator
- Security-Database online CVSS 2.0 calculator
- A list of early adopters
- All software/hardware vulnerabilities are CVSS scored and can be viewed at the NVD site
- Security-Database vulnerabilities dashboard scored with CVSS and other Open Standards CVE, CPE, CWE, CAPEC, OVAL
- Vorlage:Heise online
Testfragen
Testfrage 1
Antwort1
Testfrage 2
Antwort2
Testfrage 3
Antwort3
Testfrage 4
Antwort4
Testfrage 5
Antwort5