2023 年 11 月 1 日 FIRST 正式發布了 CVSS 4.0 ,從 2005 年的第一版,經歷各個時期的環境變化與改進,共有了 4 次的改版,來到了目前的 CVSS 4.0,CVSS 不僅是資安業界最重要的指標之一,更是使用者面對弱點時重要的參考資訊。
這個演講中會簡介 CVSS 的概念和 CVSS 4.0 有那些改變,聽眾未來遇到 CVSS 分數時不只是把它當成一個數字,更能了解其背後的意義。另外會提出幾點 CVSS 中常常被忽略掉的細節,如 : 50% 的 CVE 都是 CVSS 7 分以上、嚴重程度 High/Critical 的 CVE 只有少數被利用、CVSS 普遍偏高分的原因。
最後利用擬真的例子,帶領聽眾將一個弱點描述,分析出各項 CVSS 指標,並使用 CVSS 計算機算出分數。
TOPIC / TRACK
供應鏈資安論壇
LOCATION
臺北南港展覽二館
4F 展區會議室 4A
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Vulnerability Assessment
Risk Assessment
Threat Intelligence