Keramati M. A Novel Approach for Amending Vulnerability Scoring in CVSS. Journal of Iranian Association of Electrical and Electronics Engineers 2022; 19 (1) :35-41
URL:
http://jiaeee.com/article-1-622-fa.html
دانشکده ریاضی، آمار و علوم کامپیوتر-دانشگاه سمنان
چکیده: (1718 مشاهده)
امروزه حملات سایبری را میتوان یکی از نگرانیهای اصلی زندگی بشر به حساب آورد. بنابراین بهمنظور مقاومسازی شبکه در مقابل حملات سایبری به عنوان یک دغدغه اساسی متخصیصن امنیتی، نیازمند اولویتبندی آسیبپذیریها و انتخاب پرخطرترین آنها هستیم. در نتیجه، ارزیابی دقیق خطر آسیبپذیریها اهمیت بالایی دارد. سیستم امتیازدهی به آسیبپذیری CVSS به عنوان یکی از محبوبترین سیستمهای امتیازدهی به آسیبپذیری دارای یکسری مشکلات اساسی است که ارزیابی خطر دقیق حملات را دچار مشکل میسازد. دامنه محدود امتیازها در CVSS را میتوان یکی از مشکلات اساسی این سیستم امتیازدهی به آسیبپذیری به حساب آورد. چرا که مجزاسازی کارای سیل عظیمی از آسیبپذیریها توسط این سیستم را غیر ممکن میسازد. در این مقاله روشی برای اصلاح روند امتیازدهی به آسیبپذیری با محوریت چالش مذکور و افزایش دقت تخمین خطر حملات معرفی شده است.
نوع مقاله:
پژوهشي |
موضوع مقاله:
مخابرات دریافت: 1397/4/13 | پذیرش: 1398/9/21 | انتشار: 1401/1/25