Tîmên ewlehiya sîber her roj bi gelek qelsiyan re rû bi rû dimînin. Fêmkirina gefên ku pêşî hewceyê baldariyê ne pir girîng e. Li vir Sîstema Pûana Qelsiyan a Hevpar (CVSS) tê de cih digire. CVSS, çarçoveyek pûana rîskê ye, nirxek hejmarî dide qelsiyan, û alîkariya tîman dike ku rîskan bi bandor bidin pêşanî. Bi karanîna amûrên wekî hesabkerek CVSS û lêkolîna agahdariya ku CVSS peyda dike, tîmên ewlehiyê dikarin dezenfektekirina bileztir û aqilmendtir bikin.cisiyonan da ku balê bikişînin ser gefên herî krîtîk.
Ji bo endezyarên DevSecOps û CISHer weha, CVSS nirxandina rîskê hêsan dike. Ew dibe alîkar ku meriv balê bikişîne ser qelsiyên ku herî girîng in. Bi CVSS re, tîm dikarin li pêşiya gefan bimînin û ewlehiyê xurt bikin.
Lihevhat CVSS xala rîskê û metrîkên wê
Sîstema Pûankirina Lawaziya Hevpar (CVSS, çarçoveyek pûankirina rîskê) rêyek gerdûnî ya naskirî peyda dike. standard ji bo nirxandina kêmasiyên nermalavê. YEKEM (Foruma Tîmên Bersivdayîna Bûyeran û Ewlehiyê) CVSS pêşxist da ku rêyek rêkûpêk ji bo pîvandina rîskê biafirîne. Wekî ku FIRST di belgeya xwe ya fermî ya taybetmendiyê de rave dike, pergal rê dide rêxistinan standardtêgihîştinên naskirî, alîkariya wan dike ku bi bandor qelsiyan bidin pêşanî û zû bersiv bidin.
Ji sala 2026an pê ve, piraniya bernameyên ewlehiyê yên pêşketî ji CVSS v3.1 derbasî CVSS v4.0 dibin, ku ev guhertoyek e ku awayê ku parêzvan li ser giraniya qelsiyan û pêşîniya wan difikirin ji nû ve şekil dide. Lêbelê, ev veguheztin ne nûvekirinek hêsan e: NVD niha puanên CVSS 4.0 ligel CVSS 3.1 ji bo CVE-yên nû hatine weşandin diweşîne, lê ji nû ve nirxandina paşverû ya databasa dîrokî ya tevahî nehatiye plankirin, ev tê vê wateyê ku CVE-yên kevintir dê puanên xwe yên CVSS 3.1 wekî referansa sereke bêdawî bihêlin. Ger hûn di sala 2026an de bernameyek rêveberiya qelsiyan ava dikin an nûve dikin, hêvî bikin ku di pêşeroja nêzîk de bi her du guhertoyan re li kêleka hev bixebitin.
Herwiha, CVSS bi karanîna mekanîzmayeke skorê ya sîstematîk nirxandinek berfireh a qelsiyên nermalavê pêşkêş dike. Ew puanên ji 0 heta 10 dide, ku puanên bilindtir qelsiyên krîtîktir nîşan didin.
CVSS ji bo Rêvebiriya Rîskê çi Agahdariyê peyda dike?
Ew Pergala Nîşandana Xerabiya Hevbeş (CVSS) çarçoveyek rêkxistî peyda dike ji bo nirxandina giranî û bandora lawaziyan. Bi şirovekirina cewher û bandorên kêmasiyên ewlehiyê, CVSS alîkariya rêxistinan dike ku hewlên sererastkirinê bidin pêşanî. Sîstem metrîkên sereke li ser sê pîvanên sereke pêşkêş dike:
Metrîkên bingehînEv taybetmendiyên hundirîn ên qelsiyekê dipîvin ku bi demê re an jî di navbera jîngehan de naguherin. Hûrguliyên sereke ev in:
- Vektora Êrîşê (AV)Çawaniya bikaranîna vê lawaziyê (mînak, ji dûr ve an jî bi awayekî herêmî) dikare were kirin.
- Aloziya Êrîşê (AC): Zehmetiya bikaranîna lawaziyê.
- Îmtiyazên Pêwîst (PR): Asta gihîştinê ya pêwîst ji bo bikaranîna lawaziyê.
- BikirinEncamên li ser nepenî, yekparçeyî û hebûnê dinirxîne.
Metrîkên DemkîEv pîvan lawaziyê di dema pêşketina şert û mercan de dinirxînin, wek:
- Gihiştina Koda Îstismarkirinê: Ka koda îstismarkirinê ji bo raya giştî peyda dibe an na.
- Asta Çareserkirinê: Hebûna çareserî an jî çareseriyên demkî.
- Rapora BaweriyêBaweriya agahiyên hatine ragihandin:
Metrîkên JîngehêEv xalan li gorî çarçoveya taybetî ya rêxistinekê diguherînin, û bandora bêhempa ya lawaziyekê li ser karsaziyê nîşan didin. Faktorên sereke ev in:
- Metrîkên Bandora Guhertî: Li gorî krîtîkbûna pergalên taybetî tê sererastkirin.
- Pêdiviyên EwlekariyêGirîngiya nepenîtiyê, yekparçeyî û hebûnê di hawîrdorek diyarkirî de.
Ev agahî ji tîmên ewlehiya sîber re têgihiştinên çalak peyda dike da ku qelsiyên ewlehiyê bi hûrgilî fam bikin, û pêşanîdayînê zûtir bike.cise. Bi karanîna amûrên wekî hesabkera CVSS, tîm dikarin van pîvanan veguherînin puanên xwerû yên ku bi sînorên rîska rêxistinî re li hev dikin.
Bikaranîna Hesabkera CVSS ji bo Pêşîniya Gefên
Hesabkera CVSS dibe alîkar ku puanên CVSS veguherînin têgihiştinên çalak. Tîmên ewlehiyê hûrguliyên qelsiyên taybetî lê zêde dikin da ku puanên rîskê yên ku li gorî hawîrdorên wan in hesab bikin. Ev pêvajo piştrast dike ku ew li gorî şert û mercên cîhana rastîn li şûna senaryoyên teorîk pêşîniyê didin.
Mînakî, hesabkera CVSS dihêle ku tîman lêkolîn bikin CVSS çi agahî peyda dike, wek mînak bikaranîna îstîsmar, bandora potansiyel, û çawa faktorên cûrbecûr ên sivikkirinê bandorê li ser asta rîskê dikin. Amûrên mîna Databasa Lawaziya Neteweyî Hesabkera CVSS v4 vê pêvajoyê hêsan bikin, alîkariya pisporên ewlehiyê bikin ku qelsiyan bi bandortir analîz bikin.
Ev rêbaza xwerû rê dide rêxistinan ku balê bikişînin ser lawaziyên ku xetereyên herî mezin ji bo pergalên krîtîk çêdikin. Wekî ku berê hate ravekirin, tîm amûrên wekî hesabkera CVSS bikar tînin da ku CVSS, çarçoveyek puana rîskê, bi hûrgulî lêkolîn bikin. Wekî din, ew nirxandinên teknîkî bi plana stratejîk ve girêdide.cisiyonan, ku rê dide endezyarên DevSecOps û CISJi bo ku çavkaniyan ber bi cihê ku herî zêde hewce ne ve araste bikin.
Herwiha, hevgirtina hesabkera CVSS bi amûrên din re ragihandina tîmê baştir dike. Ev rêbaz piştrast dike ku tîm pêvajoyan zelal dikin û qelsiyan bi bandor birêve dibin. Bi sepandina agahdariya CVSS-ê bi bandor, rêxistin helwestek ewlehiyê ya pêbawertir xurt dikin û diparêzin.
Dixwazin bêtir fêr bibin ka meriv çawa di wextê rast de li hember gefan pêşde bimîne?
Belgeya me ya spî, 'Hişyariya Zû: Tesbîtkirina Gefên Dem-Rast û Pêşîniyê,' dakêşin û kifş bikin ka meriv çawa zincîra dabînkirina nermalava xwe diparêze.
Feydeyên sereke yên CVSS puanek rîskê
CVSS, çarçoveyek pûana rîskê, ne tenê li ser destnîşankirina hejmaran ji bo qelsiyan e. Ew têgihiştinên watedar pêşkêş dike ku alîkariya tîmên DevSecOps dike û CISEw çêtir dikecisbi lêkolîna agahiyên ku CVSS peyda dike û bikaranîna wê ji bo stratejiyên ewlehiyê yên aqilmendtir.
Nirxandina Rîskê ya Hevgirtî bi CVSS a Rîskê re peyda dike
Ji bo destpêkê, CVSS tê bikaranîn. standardrêbaza xaldayînê ya bi navûdeng, ku ji bo tîman hêsantir dike ku qelsiyên domdar binirxînin. Ev nêzîkatiya yekreng tevliheviyê kêm dike û alîkariya her kesê di tîmê de dike ku bi heman têgihîştina xetereyan bixebitin. Di encamê de, rêxistin dikarin hewldanên xwe li hev bikin û bêyî windakirina demê li ser pirsgirêkên herî krîtîk bisekinin.
Çêtirkirina Devrekirinê çalak dikecisÇêkirina îyonan
Herwiha, wekî ku me berê jî behs kir, CVSS bi dabeşkirina qelsiyan li metrîkên bingehîn, demkî û jîngehê têgihiştinên berfireh peyda dike. Ev têgihiştin ji tenê destnîşankirina giraniya gefê wêdetir diçin. Ew di heman demê de nîşan didin ka çiqas îhtîmal e ku qelsî were bikar anîn. Bi vê agahiyê, tîm dikarin dezenfektekirina zûtir bikin.cisiyonan û çavkaniyên xwe li ser çareserkirina xetereyên herî girîng kom dikin.
Danûstandinê di navbera Tîman de Baştir Dike
Herwiha, sîstema skora hejmarî ya CVSS ravekirina lawaziyan hêsantir dike. Tîmên ewlehiyê dikarin pîvanên hêsan bikar bînin da ku alîkariya xwedîyên berjewendiyên ne-teknîkî, wekî rêveber an rêvebiran, bikin ku rîskan fam bikin. Ev têgihîştina hevpar dibe sedema hevkariyek çêtir, dezenfektekirina bileztir.cisçêkirina îyonan, û bersivên bibandortir ên li hember gefan.
Bi Amûrên Pêşketî re Bêqusûr Dixebite
Sûdeke din a CVSS ew e ku ew çiqas baş bi amûrên din ên ewlehiya sîber re entegre dibe. Mînakî, platformên mîna Xygeni bi zêdekirina analîza îstîsmara demrast û çarçoveya dema xebitandinê CVSS-ê baştir dikin. Ev entegrasyon dibin alîkar ku pêşanîyan baştir bikin, û ji bo tîman hêsantir dike ku li ser qelsiyên ku herî girîng in bisekinin.
Bi pîşesaziyê re hevaheng e Standards
Di dawiyê de, CVSS bi gerdûnî re li hev dike standardû rêxistinên li çaraliyê cîhanê pê bawer in. Ev pejirandina berfireh ji bo şîrketan hêsantir dike ku bi baştirîn pratîkên pîşesaziyê û pêdiviyên rêziknameyî re tevbigerin. Ji ber ku CVSS ewqas berfireh tê bikar anîn, tîmên ewlehiyê dikarin wekî amûrek pêbawer ji bo birêvebirin û pêşanîdana qelsiyan bawer bikin.
Sînorên ji CVSS puanek rîskê
Her çiqas CVSS amrazek bikêrhatî be ji bo nirxandina qelsiyan, lê hin sînorên wê yên girîng hene ku tîmên ewlehiyê hewce ne ku çareser bikin da ku karanîna wê baştir bikin.
Pûankirina Statîk Sînorên Xwe hene
Pêşî, CVSS xwe dispêre xalên statîk, ev tê vê wateyê ku xala qelsiyekê naguhere her çend gefên nû jî xuya bibin. Ev dikare bibe sedem ku tîm zêde balê bikişînin ser pirsgirêkên kêm-rîsk an jî gefên çalak paşguh bikin, ku dibe sedema windakirina dem û hewldanê.
Ji bo Guhertina Gefan Nûvekirin Tune
Ya duyemîn, CVSS xwe li gorî gefên zû diguherîne naguncîne. Bo nimûne, heke hackeran îstismarek giştî berdin an jî pergalek girîng eşkere bibe, lawaziyek dikare xeternaktir bibe. Bêyî nûvekirinên demrast, tîm dikarin gefên lezgîn ji dest bidin.
Daneyên Winda yên Îstismarkirinê
Herwiha, CVSS dipîve ka qelsiyek çiqas giran e lê nîşan nade ka îhtîmala îstismarkirinê çiqas e. Amûrên mîna EPSS dikarin bi pêşbînîkirina şansên îstismarkirinê bibin alîkar. Mînakî, heke îstismarkirin kêm be, dibe ku puanek CVSS-ê ya bilind hewceyê çalakiyek bilez nebe, lê puanek navîn bi îstismarkirinek bilind dikare hewceyê baldariya tavilê be.
Xweserkirina Jîngehê ya Sînorkirî
Di dawiyê de, her çend CVSS destûrê dide hin sererastkirinan li gorî sazkirina rêxistinekê, lê ev sererastkirin pir caran têne paşguh kirin an jî bi xeletî têne bikar anîn. Ev dikare bibe sedema puanên ku bi tevahî rîskan nîşan nadin, wekî yên di pergalên ku bi raya giştî re rû bi rû ne de ku ji amûrên navxweyî bêtir eşkere ne.
Enflasyon Pirsgirêkek Mezin Dibe
Ev sînorkirin ne teorîk e. Di sala 2025an de, %8.3ê hemû CVEyan wekî krîtîk hatine nirxandin û %31.1 xala Bilind wergirtin. Dema ku nêzîkî %40ê hemû qelsiyên weşandî etîketa "Bilind" an "Krîtîk" hildigirin, ew bend rê li ber cûdakirina girîng a rîska rastîn ji rîska rûtîn digirin, û ev tam sedema wê ye ku CVSS bi tena serê xwe êdî nikare pêşîniyan bide meşandin.
Bi zêdekirina amûrên mîna EPSS û çavdêriya demrast, tîm dikarin van kêmasiyan çareser bikin û çêtir li ser girîngtirîn lawaziyan bisekinin.
Derbaskirina Sînorkirinan bi Nêzîkatiyên Temamker
Ji bo çareserkirina van sînordarkirinan, divê rêxistin CVSS bi amûr û metrîkên din ên ku têgihiştinên çarçoveya dînamîk û bikêrhatinê zêde dikin re bikin yek. Mînakî:
- Entegrasyona EPSSCVSS bi EPSS-ê baştir bikin da ku îhtîmala îstismarê li ber çavan bigirin, û piştrast bikin ku pêşînî ji qelsiyên ku gefek rastîn û tavilê pêşkêş dikin re tê dayîn.
- Analîza GihîştinêAmûran bikar bînin da ku diyar bikin ka qelsiyek di hawîrdora weya taybetî de gihîştî ye an na, û balkişandina ser xetereyên negihîştî kêm bikin.
- Çerçoveya Dema XebitandinêÇavdêriya demrast bikar bînin da ku binirxînin ka qelsiyên xeternak bi awayekî çalak têne bikar anîn an bandorê li pergalên zindî dikin.
- Entegrasyona KEV: Lawaziyên referansa xaçerêyî li dijî CISKataloga Lawaziyên Îstismarkirî yên Zanîn a A. Di sala 2025an de 884 lawazî li KEV hatine zêdekirin, û %28.96 ji wan di roja ku ew bi eşkere hatine eşkerekirin an jî berî wê de dihatin îstismarkirin. Berevajî îhtîmala pêşbînîkirinê ya EPSS, KEV piştrast dike ku îstismar bi rastî jî hatiye dîtin, ku ew dike yek ji sînyalên ne-teorîk ên herî bihêz ên ji bo pêşanîkirinê.
Bi çareserkirina van sînordarkirinan û entegrekirina CVSS bi amûrên din re, tîmên ewlehiyê dikarin biryarên agahdartir bidin.cisiyonan, piştrast dikin ku hewildanên wan li ser lawaziyên ku herî girîng in têne kirin.
CVSS û Qanûna Berxwedana Sîber a YE (CRA)
Pûankirina CVSS dê ji bo pêşanîya navxweyî bêtir girîng be. Qanûna Berxwedana Sîber a YE (Rêzikname (YE) 2024/2847) ji hilberîneran dixwaze ku qelsiyên wan tespît bikin, wan di wextê xwe de sererast bikin, û dema ku ew ji vê yekê haydar dibin, karanîna çalak rapor bikin. Li vir du tarîx girîng in: mecbûriyeta ragihandinê ji bo qelsiyên ku bi awayekî çalak hatine bikar anîn (Xala 14) ji 11ê Îlona 2026an pê ve derbas dibe, di heman demê de erkên berfirehtir ên birêvebirina qelsiyan, sererastkirin û eşkerekirinê (Xala 13 û Annex I) ji 11ê Kanûna 2027an pê ve derbas dibin.
Zelalkirinek girîng: CRA CVSS, EPSS, KEV, an jî pergaleke skorê ya taybetî ferz nake. Ew hewceyê sererastkirina di wextê xwe de ye lê pîvandina operasyonel ji her hilberîner re dihêle. Digel vê yekê, skora CVSS an EPSS bi tena serê xwe demjimêra raporkirina 24 demjimêran dest pê nake, tenê destnîşankirina rastîn a ku qelsiyek bi awayekî çalak li dijî hedefek rastîn tê bikar anîn dest pê dike. Di pratîkê de, ev tê vê wateyê ku rêxistinên ku nermalavê li YE difiroşin hewceyê pêvajoyek skorkirin û tespîtkirinê ya belgekirî û domdar in ku dikarin bi pêbawerî "bi awayekî teorîk giran" ji "bi awayekî çalak tê bikar anîn" cuda bikin, tam ew valahiya ku CVSS bi tena serê xwe vekirî dihêle.
Eger hûn li YEyê nermalav an alavên bi hêmanên dîjîtal difiroşin, niha dem hatiye ku hûn puana CVSS + EPSS + KEV ya xwe ava bikin (an jî venêrîn bikin). pipeline, gelek berî ku roja dawî ya Îlona 2026an bigihêje.
Çawa Xygeni CVSS-ê di çarçoveyek Pûana Rîskê de baştir dike
Her çiqas CVSS çarçoveyek pûana rîskê be jî, xalek destpêkek girîng e ji bo nirxandina qelsiyan, Xygeni bi zêdekirina têgihîştinên jîr, pêşanîdana çêtir û otomasyonê wê hîn çêtir dike. Ev amûr alîkariya tîmên ewlehiyê dikin ku li ser gefên herî girîng bisekinin di heman demê de hişyariyên nehewce yên ku dibin sedema westandinê kêm dikin. Tîm dikarin ji agahdariya ku CVSS peyda dike sûd werbigirin da ku dezenfektekirinên bileztir û agahdartir bikin.cisîyon
Xygeni CVSS-ê bi daneyên cîhana rastîn re, wekî îhtîmala bikaranîna qelsiyan û tiştên ku di wextê rast de diqewimin, bi hev re dike yek. Ev rêbaz ji bo tîman hêsantir dike ku pêşîniyan bidin û zû bersivê bidin gefên rastîn.
- Analîza GihîştinêXygeni destnîşan dike ka gelo qelsiyek di hawîrdora we de bi awayekî çalak tê bikaranîn an na. Ev yek piştrast dike ku hewldanên ewlehiyê li ser gefên bi bandora rastîn disekinin.
- Entegrasyona EPSS û CVSSBi hevberkirina daneyên bikêrhatîbûnê bi têgihîştinên CVSS re, Xygeni de-yên jîrtir peyda dike.cisîyon. Bo nimûne, wekî ku di Bloga Dabeşkirina Pûana CVE ya Xygeni, ev entegrasyon pêşanîyê rasttir destnîşan dike.
- Analîza Bandora KarsaziyêXygeni lawaziyên ku bandorê li ser hebûnên krîtîk dikin nîşan dide da ku pêşîniyên ewlehiyê bi armancên karsaziyê re li hev bike. Ji ber vê yekê, tîm dikarin hewldanên sererastkirinê li ser tiştên ku ji bo rêxistinê herî girîng in, balê bikişînin.
- Nirxandinên Dema XebitandinêXygeni çarçoveya demrast lê zêde dike, wek mînak îstîsmara çalak, û pêşanîkirinê çalaktir û pêşwexttir dike.cise.
- Remediation AutomatedXygeni hema ku qelsiyên kêmasiyan tespît dike, sererastkirina wan otomatîk dike. Ev pêvajo karê destanî kêm dike, bersivan leztir dike, û dihêle ku pêşdebir bêyî astengiyan li ser kodkirina xwe bisekinin.
Xygeni CVSS bi amûrên mîna EPSS re dike yek û otomasyonê bikar tîne da ku rêveberiya qelsiyan hêsan bike. Di encamê de, ev rêbaza zelal û baldar alîkariya endezyarên DevSecOps dike û CISOs li ser karên krîtîk disekine, xetereyan kêm dike û ewlehiyê xurt dike.
Wekî din, Xygeni bi pêşkêşkirina herikînên xebatê yên zelal û têgihîştinên çalak ragihandina tîmê pêş dixe. Bi hev re, ev taybetmendî alîkariya rêxistinan dikin ku pergalên ewlehiyê yên bihêztir ava bikin û li pêşiya gefên nû bimînin.
Digel nêzîkbûna erkên raporkirinê yên Qanûna Berxwedana Sîber a YE di Îlona 2026an de, hebûna pêvajoyek pêşîniyê ya belgekirî û otomatîk a CVSS û EPSS-ê êdî ne tenê pratîkek çêtirîn e, ew dibe pêdiviyek pabendbûnê. Nêzîkatiya Xygeni ya ji bo hevgirtina CVSS bi EPSS û çarçoveya gihîştinê re alîkariya tîman dike ku tam wî celeb pêvajoyek parastî û amade-denetimê berî dawiya demê ava bikin.
Îro Kontrola Rêveberiya Lawaziyên Xwe Bigire Ser Xwe
Nehêlin ku qelsiyên we hêdî bikin an jî pergalên we bixin xetereyê. Di şûna wê de, amûrên pêşkeftî yên Xygeni bikar bînin da ku hûn awayê rêvebirin û pêşîniya gefan bi tevahî veguherînin. Bi hevberkirina bêkêmasî ya hêza CVSS bi têgihîştinên dînamîk ên wekî bikêrhatîbûn û gihîştinê, Xygeni dihêle ku tîmê we li ser tiştê ku bi rastî herî girîng e bisekine.
Amade ne ku gava din bavêjin? Çareseriyên rêveberiya qelsiyên Xygeni bikolin û bibînin ka em çawa dikarin ji we re bibin alîkar ku hûn li pêşiya gefên pêşkeftî bimînin. Daxwaza demo îro da ku pêşeroja ewlehiya sîber bi awayekî rasterast biceribînin.
Lawikbêj
Cûdahiya di navbera CVSS v3.1 û CVSS v4.0 de çi ye?
CVSS v4.0 navdêrek nû pêşkêş dike da ku puanên Base (CVSS-B), Base+Threat (CVSS-BT), Base+Environmental (CVSS-BE), û Base+Threat+Environmental (CVSS-BTE) ji hev cuda bike, koma metrîkên Demkî ya kevin bi komeke Gefê ya çalaktir diguherîne, û ji bo çarçoveya derveyî wekî bandora ewlehiyê û otomatîkbûnê Grûpek Metrîkên Pêvek a vebijarkî zêde dike. Ew ji bo kêmkirina nezelaliyê hatiye sêwirandin ku metrîkên Demkî yên CVSS v3.1 di pratîkê de kêm caran têne bikar anîn.
Gelo pêdivî ye ku ez paşketina qelsiyên xwe yên heyî di bin CVSS v4.0 de ji nû ve puan bikim?
Na. Ji nû ve nirxandina paşverû ya tevahiya databasa NVD di bin CVSS v4.0 de nehatiye plankirin, û CVE-yên dîrokî dê puanên xwe yên CVSS v3.1 wekî referansa sereke biparêzin. Tîmên ewlehiyê divê ji niha û pê ve dest bi karanîna puanên CVSS v4.0 ji bo CVE-yên nû hatine weşandin bikin, bêyî ku ji nû ve li ser pêşanîyên berê doz vekin.cisîyon
Çima ewqas CVE wekî "Krîtîk" an "Bilind" têne nirxandin?
Di sala 2025an de, %8.3ê CVEyan wekî Krîtîk û %31.1 jî wekî Bilind nirxandin, ev tê vê wateyê ku nêzîkî %40ê hemû qelsiyên eşkerekirî etîketa giraniya asta jorîn hildigirin. Ev "enflasyona giraniyê" pêşwext e.cisJi ber ku CVSS bi tena serê xwe amûrek pêşanîkirinê ya têrker nîne, ew kêmasiyek ku di teorîyê de giran lê negihîştî ye ji ya ku bi awayekî çalak tê îstismarkirin cuda nake.
KEV çi ye, û ew çawa ji EPSS cuda ye?
KEV (Qasûsiyetên Bi Îstismar Hatine Zanîn), ku ji hêla CISA, qelsiyên ku delîlên piştrastkirî yên îstismara çalak di xwezayê de hene navnîş dike. Berevajî vê, EPSS modelek îhtîmalî ye ku îhtîmala ku qelsiyek di 30 rojên bê de were îstismarkirin texmîn dike. Di sala 2025an de 884 qelsî li KEV hatin zêdekirin, ku nêzîkî 29% ji wan berî eşkerekirina giştî di bin îstismara çalak de bûn. Bikaranîna KEV û EPSS bi hev re hem nîşanek tehdîda piştrastkirî û hem jî nîşanek pêşerojê dide.
Ma CVSS bi tena serê xwe ji bo pêşîniya qelsiyan têrê dike?
Na. Lêkolînên empîrîk bi berdewamî nîşan didin ku piraniya qelsiyên ku ji hêla CVSS ve wekî "bilind" an "krîtîk" têne nirxandin, qet nayên dîtin ku têne bikar anîn. Nêzîkatiyek tenê-CVSS-ê dema endezyariyê li ser rîska teorîk dişewitîne, lê qelsiyên ku bi rastî têne bikar anîn dibe ku bê çareser bimînin. Têkelkirina CVSS-ê bi EPSS, KEV, û analîza gihîştinê re nêzîkatiya heyî ya ku ji hêla pîşesaziyê ve tê pêşniyar kirin e.




