1/1323
label I.T. autorenew 2025-09-29, 16:53
Cisco a anuntat recent ca PSIRT (Product Security Incident Response Team) va include evaluari ale severitatii in fiecare atentionare pe care o va lansa incepand cu 2007. Includerea acestor calificative, care arata nivelurile de risc asociate unei anumite vulnerabilitati ori a unora multiple, este gandita pentru a-i ajuta pe clientii Cisco intr-o mai buna prioritizare a ciclului de schimbare a softurilor si managementului patch-urilor.

Calificativele PSIRT incluse de acum au la baza metrici generale si temporale, doua din cele trei fiind grupate in CVSS (Common Vulnerability Scoring System). Grupul de metrici generale cuprinde sapte calitati fundamentale ale vulnerabilitatii, care nu se schimba, ca cerintele de autentificare ale unui sistem. Grupul metricilor temporale reprezinta calitatile dependente de timp ale vulnerabilitatii, precum gradul de exploatabilitate, avand in constructie trei componente. Cel de-al treilea grup reprezinta calitati specifice implementarii si mediului, cel mai bine determinat chiar de catre clienti.