cvss-a-risk-score-naon-inpormasi-anu-disayogikeun-ku-cvss-kalkulator-cvss

CVSS Kerangka Skor Risiko pikeun Ngutamakeun Ancaman

Tim kaamanan siber nyanghareupan seueur pisan kerentanan unggal dintenna. Nangtukeun ancaman mana anu peryogi perhatian heula penting pisan. Di dinya pisan Sistem Penilaian Kerentanan Umum (CVSS) dianggo. CVSS mangrupikeun kerangka skor résiko, masihan nilai numerik kana kerentanan, ngabantosan tim ngutamakeun résiko sacara efektif. Ku ngagunakeun alat sapertos kalkulator CVSS sareng ngajalajah inpormasi naon anu disayogikeun ku CVSS, tim kaamanan tiasa ngadamel de anu langkung gancang sareng langkung pinter.cispikeun fokus kana ancaman anu paling kritis.

Pikeun insinyur DevSecOps sareng CISOs, CVSS ngagampangkeun penilaian résiko. Éta ngabantosan fokus kana kerentanan anu paling penting. Kalayan CVSS, tim tiasa tetep payuneun ancaman sareng nguatkeun kaamanan.

pangertian Skor résiko CVSS sareng Metrikna

Sistem Skor Kerentanan Umum (CVSS, kerangka skor résiko) nyayogikeun standar anu diakui sacara global standard pikeun meunteun karentanan perangkat lunak. kahiji (Forum Tim Tanggap Kajadian sareng Kaamanan) ngembangkeun CVSS pikeun nyiptakeun cara anu terstruktur pikeun ngukur résiko. Sakumaha anu dijelaskeun ku FIRST dina dokumén spésifikasi resmi na, sistem ieu masihan organisasi standardwawasan anu dioptimalkeun, ngabantosan aranjeunna ngutamakeun kerentanan sacara efektif sareng ngaréspon gancang.

Nepi ka taun 2026, kalolobaan program kaamanan anu parantos dewasa pindah ti CVSS v3.1 ka CVSS v4.0, hiji révisi anu ngarobih cara para pembela mikirkeun tingkat parah sareng prioritas kerentanan. Transisi ieu sanés pamutahiran anu saderhana: NVD ayeuna nyebarkeun skor CVSS 4.0 sareng CVSS 3.1 pikeun CVE anu nembé diterbitkeun, tapi penilaian ulang rétroaktif tina database sajarah lengkep henteu direncanakeun, anu hartosna CVE anu langkung lami bakal ngajaga skor CVSS 3.1 na salaku rujukan utama salamina. Upami anjeun ngawangun atanapi ngapdet program manajemen kerentanan dina taun 2026, ngarepkeun tiasa dianggo sareng kadua vérsi sacara babarengan pikeun masa depan anu tiasa diramalkeun.

Salian ti éta, CVSS ngalaksanakeun évaluasi anu komprehensif ngeunaan kerentanan perangkat lunak nganggo mékanisme penilaian sistematis. Éta masihan skor ti mimiti 0 dugi ka 10, dimana skor anu langkung luhur nunjukkeun kerentanan anu langkung kritis.

Inpormasi Naon Anu Disayagikeun ku CVSS pikeun Manajemén Résiko?

nu Sistem Skor Kerentanan Umum (CVSS) nyadiakeun kerangka anu terstruktur pikeun meunteun parahna sareng dampak tina kerentanan. Ku cara ngarecah sifat sareng implikasi tina cacad kaamanan, CVSS ngabantosan organisasi ngutamakeun upaya remediasi. Sistem ieu nawiskeun metrik konci dina tilu diménsi utama:

  • Metrik DasarIeu ngukur ciri intrinsik tina kerentanan anu henteu robih kana waktos atanapi di sakumna lingkungan. Rincian konci kalebet:

    • Vektor Serangan (AV)Kumaha kerentanan ieu tiasa dieksploitasi (contona, jarak jauh atanapi lokal).
    • Kompleksitas Serangan (AC): Kasusah dina ngamangpaatkeun kerentanan.
    • Hak Istimewa anu Diperlukeun (PR): Tingkat aksés anu diperyogikeun pikeun ngamangpaatkeun kerentanan.
    • pangaruh: Ngaevaluasi akibatna kana karusiahan, integritas, sareng kasadiaan.
  • Metrik TemporalMetrik ieu meunteun kerentanan nalika kaayaan mekar, sapertos:

    • Kadewasaan Kodeu ÉksploitasiNaha kodeu eksploitasi sayogi pikeun umum.
    • Tingkat Remediasi: Kasadiaan perbaikan atanapi jalan kaluar.
    • Laporkeun Kapercayaan: Kredibilitas informasi anu dilaporkeun.
  • Métrik LingkunganIeu nyaluyukeun skor kana kontéks khusus organisasi, anu ngagambarkeun dampak bisnis anu unik tina hiji kerentanan. Faktor konci kalebet:

    • Metrik Dampak anu DimodifikasiDisaluyukeun dumasar kana kritisitas kana sistem khusus.
    • Syarat KaamananPentingna karusiahan, integritas, sareng kasadiaan dina lingkungan anu ditangtukeun.

Inpormasi ieu nyayogikeun tim kaamanan siber wawasan anu tiasa dipraktékkeun pikeun ngartos kerentanan sacara rinci, ngajantenkeun prioritas langkung tepat waktu.cise. Ku cara ngamangpaatkeun alat-alat sapertos kalkulator CVSS, tim tiasa narjamahkeun metrik ieu kana skor anu disaluyukeun sareng ambang résiko organisasi.

Ngagunakeun Kalkulator CVSS pikeun Prioritaskeun Ancaman

Kalkulator CVSS ngabantosan ngarobah skor CVSS janten wawasan anu tiasa dipraktékkeun. Tim kaamanan nambihan detil kerentanan khusus pikeun ngitung skor résiko anu cocog sareng lingkunganana. Prosés ieu mastikeun aranjeunna ngutamakeun dumasar kana kaayaan dunya nyata tinimbang skénario téoritis.

Contona, kalkulator CVSS ngamungkinkeun tim pikeun ngajalajah inpormasi naon anu disayogikeun ku CVSS, sapertos eksploitasi, poténsi dampak, sareng kumaha rupa-rupa faktor mitigasi mangaruhan tingkat résiko. Alat-alat sapertos Database Kerentanan Nasional Kalkulator CVSS v4 ngagampangkeun prosés ieu, ngabantosan para profesional kaamanan nganalisis kerentanan langkung efektif.

Pendekatan anu disaluyukeun ieu ngamungkinkeun organisasi pikeun fokus kana kerentanan anu nimbulkeun résiko panggedéna pikeun sistem kritis. Sakumaha anu dijelaskeun sateuacanna, tim nganggo alat sapertos kalkulator CVSS pikeun ngajalajah CVSS, kerangka skor résiko, sacara langkung rinci. Leuwih ti éta, éta ngahubungkeun penilaian téknis sareng desain strategis.cision, ngamungkinkeun insinyur DevSecOps sareng CISOs pikeun ngarahkeun sumber daya ka tempat anu paling diperyogikeun ku aranjeunna.

Salian ti éta, ngagabungkeun kalkulator CVSS sareng alat-alat sanés ningkatkeun komunikasi tim. Pendekatan ieu mastikeun tim ngajelaskeun prosés sareng ngatur kerentanan sacara efisien. Ku cara nerapkeun inpormasi CVSS sacara efektif, organisasi nguatkeun sareng ngajaga sikep kaamanan anu langkung dipercaya.

Hoyong terang langkung seueur ngeunaan tetep payuneun ancaman sacara real time?

Unduh buku bodas kami, 'Peringatan Dini: Deteksi sareng Prioritas Ancaman Waktos Nyata,' sareng mendakan kumaha carana ngajaga ranté suplai perangkat lunak anjeun.

Mangpaat Utama CVSS skor résiko

CVSS, hiji kerangka skor résiko, teu ngan saukur ngeunaan méré angka kana kerentanan. CVSS nawarkeun wawasan anu bermakna anu ngabantosan tim DevSecOps sareng CISUrang ngajantenkeun langkung saécisku cara nalungtik inpormasi naon anu disayogikeun ku CVSS sareng ngamangpaatkeunana pikeun strategi kaamanan anu langkung cerdas.

Nyayogikeun Penilaian Risiko anu Konsisten sareng Skor Risiko CVSS

Pikeun mimitian, CVSS nganggo standardMétode penilaian anu ditetepkeun, ngagampangkeun tim pikeun meunteun kerentanan sacara konsisten. Pendekatan anu seragam ieu ngirangan kabingungan sareng ngabantosan sadayana dina tim damel kalayan pamahaman anu sami ngeunaan résiko. Hasilna, organisasi tiasa ngaluyukeun usaha sareng fokus kana masalah anu paling kritis tanpa miceunan waktos.

Ngamungkinkeun De Leuwih SaécisNyieun ion

Salian ti éta, sapertos anu parantos disebatkeun sateuacanna, CVSS nyayogikeun wawasan anu lengkep ku cara ngarecah kerentanan kana metrik dasar, temporal, sareng lingkungan. Wawasan ieu langkung ti ngan ukur ngaidentipikasi parahna ancaman. Éta ogé nunjukkeun sabaraha kamungkinan kerentanan éta bakal dieksploitasi. Kalayan inpormasi ieu, tim tiasa ngadamel de anu langkung gancang.cision sareng museurkeun sumber dayana pikeun ngungkulan résiko anu paling penting.

Ningkatkeun Komunikasi Sakuliah Tim

Leuwih ti éta, sistem penilaian numerik CVSS ngagampangkeun pikeun ngajelaskeun kerentanan. Tim kaamanan tiasa nganggo metrik saderhana pikeun ngabantosan para pemangku kapentingan non-téknis, sapertos eksekutif atanapi manajer, ngartos résiko. Pamahaman anu dibagi ieu ngarah kana kolaborasi anu langkung saé, de anu langkung gancang.cispembuatan ion, sareng réspon anu langkung efektif kana ancaman.

Gawéna lancar nganggo Alat Canggih

Kauntungan séjén tina CVSS nyaéta kumaha saéna ngahijikeunana sareng alat kaamanan siber anu sanés. Salaku conto, platform sapertos Xygeni ningkatkeun CVSS ku nambihan analisis eksploitasi waktos nyata sareng kontéks runtime. Integrasi ieu ngabantosan nyaring prioritas, ngajantenkeun langkung gampang pikeun tim pikeun fokus kana kerentanan anu paling penting.

Saluyu sareng Industri Standards

Pamungkas, CVSS saluyu sareng global standards sareng dipercaya ku organisasi di sakumna dunya. Diadopsi sacara lega ieu ngajantenkeun langkung gampang pikeun perusahaan pikeun sasuai sareng prakték pangsaéna industri sareng sarat pangaturan. Kusabab CVSS seueur dianggo, tim kaamanan tiasa percanten ka éta salaku alat anu tiasa dipercaya pikeun ngatur sareng ngutamakeun kerentanan.

Watesan tina CVSS skor résiko

Sanaos CVSS mangrupikeun alat anu kapaké pikeun meunteun kerentanan, éta ngagaduhan sababaraha watesan penting anu kedah diatasi ku tim kaamanan pikeun ningkatkeun panggunaanana.

Skor Statis Mibanda Wates

Mimitina, CVSS ngandelkeun skor statis, hartina skor kerentanan teu robah sanajan aya ancaman anyar. Ieu tiasa nyababkeun tim fokus teuing kana masalah anu résiko rendah atanapi teu maliré ancaman aktif, anu nyababkeun waktos sareng usaha anu kaical.

Teu Aya Apdet pikeun Ancaman Anu Robah

Kadua, CVSS henteu adaptasi kana ancaman anu gancang robih. Salaku conto, kerentanan tiasa janten langkung bahaya upami peretas ngaleupaskeun eksploitasi umum atanapi upami sistem penting kakeunaan. Tanpa apdet waktos nyata, tim tiasa sono kana ancaman anu penting.

Data Éksploitasi Anu Leungit

Salian ti éta, CVSS ngukur sabaraha parahna hiji kerentanan tapi henteu nunjukkeun sabaraha kamungkinan éta bakal dieksploitasi. Alat sapertos EPSS tiasa ngabantosan ku cara ngaramalkeun kasempetan eksploitasi. Salaku conto, skor CVSS anu luhur panginten henteu peryogi tindakan gancang upami eksploitasi rendah, tapi skor sedeng kalayan eksploitasi anu luhur panginten peryogi perhatian langsung.

Kustomisasi Lingkungan Terbatas

Pamungkas, sanaos CVSS ngamungkinkeun sababaraha pangaluyuan dumasar kana setélan organisasi, pangaluyuan ieu sering dilewatkeun atanapi disalahgunakeun. Ieu tiasa nyababkeun skor anu henteu sapinuhna ngagambarkeun résiko, sapertos anu aya dina sistem anu di payuneun publik anu langkung kakeunaan tibatan alat internal.

Inflasi Parah Mangrupikeun Masalah anu Tumuwuh

Watesan ieu sanés téoritis. Dina taun 2025, 8.3% tina sadaya CVE ngoleksi skor Kritis sareng 31.1% ngoleksi skor Luhur. Nalika ampir 40% tina sadaya kerentanan anu diterbitkeun ngagaduhan labél "Luhur" atanapi "Kritis", pita-pita éta lirén ngabédakeun résiko nyata tina résiko rutin sacara bermakna, éta sababna CVSS nyalira teu tiasa ngadorong prioritas nyalira deui.

Ku cara nambahkeun alat-alat sapertos EPSS sareng pangawasan sacara real-time, tim tiasa ngungkulan celah ieu sareng langkung fokus kana karentanan anu paling penting.

Ngalawan Watesan ku Pendekatan Komplementer

Pikeun ngungkulan watesan ieu, organisasi kedah ngagabungkeun CVSS sareng alat sareng metrik sanés anu nambihan kontéks dinamis sareng wawasan eksploitasi. Salaku conto:

  • Integrasi EPSSNingkatkeun CVSS nganggo EPSS pikeun mertimbangkeun kamungkinan éksploitasi, mastikeun yén prioritas dibikeun ka kerentanan anu nampilkeun ancaman langsung anu nyata.
  • Analisis KahontalanAnggo alat pikeun nangtukeun naha kerentanan tiasa diaksés dina lingkungan khusus anjeun, ngirangan fokus kana résiko anu teu tiasa kahontal.
  • Kontéks RuntimeMangpaatkeun pangawasan sacara real-time pikeun meunteun naha kerentanan dieksploitasi sacara aktif atanapi mangaruhan sistem langsung.
  • Integrasi KEV: Kerentanan rujukan silang ngalawan CISKatalog Karentanan Anu Dieksploitasi Anu Dipikanyaho ku A. 884 kerentanan ditambahkeun kana KEV salami taun 2025, sareng 28.96% di antarana parantos dieksploitasi dina atanapi sateuacan dinten éta diungkabkeun ka masarakat. Teu sapertos probabilitas prédiktif EPSS, KEV mastikeun yén éksploitasi parantos dititénan, jantenkeun éta salah sahiji sinyal non-téoritis anu paling kuat anu sayogi pikeun prioritas.

Ku cara ngungkulan watesan ieu sareng ngahijikeun CVSS sareng alat tambahan, tim kaamanan tiasa ngadamel kaputusan anu langkung tepat.cision, mastikeun usaha maranéhanana difokuskeun kana kerentanan anu paling penting.

CVSS sareng Undang-Undang Ketahanan Siber EU (CRA)

Skor CVSS bakal penting pikeun leuwih ti ngan saukur prioritas internal. Undang-Undang Ketahanan Siber EU (Peraturan (EU) 2024/2847) ngabutuhkeun pabrik pikeun nga-triage kerentanan, ngalereskeunana dina waktosna, sareng ngalaporkeun eksploitasi aktif nalika aranjeunna sadar kana éta. Dua tanggal penting di dieu: kawajiban ngalaporkeun pikeun kerentanan anu dieksploitasi sacara aktif (Pasal 14) lumaku ti 11 Séptémber 2026, sedengkeun tugas penanganan, remediasi, sareng panyingkepan kerentanan anu langkung lega (Pasal 13 sareng Lampiran I) lumaku ti 11 Désémber 2027. 

Hiji katerangan penting: CRA henteu ngawajibkeun CVSS, EPSS, KEV, atanapi sistem penilaian khusus naon waé. Éta meryogikeun remediasi anu pas waktuna tapi ngantepkeun pangukuran operasional ka unggal produsén. Sanaos kitu, skor CVSS atanapi EPSS nyalira henteu ngamimitian jam pelaporan 24 jam, ngan ukur nangtukeun faktual yén kerentanan dieksploitasi sacara aktif ngalawan target nyata. Dina praktékna, ieu hartosna organisasi anu ngajual parangkat lunak di EU peryogi prosés penilaian sareng deteksi anu didokumentasikeun sareng konsisten anu tiasa ngabédakeun "sacara téoritis parah" tina "dieksploitasi sacara aktif", persis celah anu ditinggalkeun ku CVSS nyalira. 

Upami anjeun ngajual parangkat lunak atanapi perangkat keras anu nganggo unsur digital di EU, ayeuna waktosna pikeun ngawangun (atanapi ngaudit) skor CVSS + EPSS + KEV anjeun. pipeline, jauh sateuacan wates waktu Séptémber 2026 sumping.

Kumaha Xygeni Ningkatkeun CVSS dina Kerangka Skor Résiko

Sanaos CVSS mangrupikeun kerangka skor résiko, mangrupikeun titik awal anu saé pikeun meunteun kerentanan, Xygeni ngajantenkeun langkung saé ku nambihan wawasan anu cerdas, prioritas anu langkung saé, sareng otomatisasi. Alat-alat ieu ngabantosan tim kaamanan fokus kana ancaman anu paling penting bari ngirangan bewara anu teu perlu anu nyababkeun kacapean. Tim ogé tiasa ngamangpaatkeun inpormasi naon anu disayogikeun ku CVSS pikeun ngadamel de anu langkung gancang sareng langkung terinformasi.cision.

Xygeni ngagabungkeun CVSS sareng data dunya nyata, sapertos kumaha kamungkinan kerentanan dieksploitasi sareng naon anu kajantenan sacara real-time. Pendekatan ieu ngagampangkeun tim pikeun ngaprioritaskeun sareng gancang ngaréspon ancaman nyata.

  • Analisis KahontalanXygeni ngaidéntifikasi naha hiji kerentanan tiasa dieksploitasi sacara aktif di lingkungan anjeun. Ieu mastikeun yén upaya kaamanan fokus kana ancaman anu gaduh dampak nyata.
  • Integrasi EPSS sareng CVSSKu cara ngagabungkeun data eksploitasi sareng wawasan CVSS, Xygeni ngamungkinkeun de anu langkung pintercision. Contona, sakumaha anu dijelaskeun dina Blog Rincian Skor CVE Xygeni, integrasi ieu mastikeun prioritas anu langkung akurat.
  • Analisis Pangaruh UsahaXygeni nandakeun kerentanan anu mangaruhan aset penting pikeun nyaluyukeun prioritas kaamanan sareng tujuan bisnis. Ku kituna, tim tiasa museurkeun upaya remediasi kana naon anu paling penting pikeun organisasi.
  • Wawasan RuntimeXygeni nambihan kontéks waktos nyata, sapertos eksploitasi aktif, ngajantenkeun prioritas langkung tiasa ditindaklanjuti sareng sateuacannacise.
  • Remediation otomatisXygeni ngotomatisasi patching kerentanan pas ngadeteksina. Prosés ieu ngirangan padamelan manual, ngagancangkeun réspon, sareng ngamungkinkeun pamekar fokus kana codingna tanpa gangguan.

Xygeni ngagabungkeun CVSS sareng alat-alat sapertos EPSS sareng nganggo otomatisasi pikeun ngagampangkeun manajemen kerentanan. Hasilna, pendekatan anu jelas sareng fokus ieu ngabantosan insinyur DevSecOps sareng CISOs konsentrasi kana tugas-tugas penting, ngirangan résiko, sareng nguatkeun kaamanan.

Salajengna, Xygeni ningkatkeun komunikasi tim ku cara nawiskeun alur kerja anu jelas sareng wawasan anu tiasa dipraktékkeun. Babarengan, fitur-fitur ieu ngabantosan organisasi ngawangun sistem kaamanan anu langkung kuat sareng tetep payuneun ancaman énggal.

Kalayan kawajiban pelaporan Undang-Undang Ketahanan Siber EU anu caket dina bulan Séptémber 2026, gaduh prosés prioritas berbasis CVSS sareng EPSS anu didokumentasikeun sareng otomatis sanés ngan ukur prakték pangsaéna deui, éta janten kabutuhan patuh. Pendekatan Xygeni pikeun ngagabungkeun CVSS sareng EPSS sareng kontéks jangkauan ngabantosan tim ngawangun prosés anu tiasa dibela sareng siap audit sapertos kitu sateuacan wates waktos.

Kadalikeun Manajemén Kerentanan Anjeun Ayeuna

Tong ngantep kerentanan ngalambatkeun anjeun atanapi ngabahayakeun sistem anjeun. Gantina, anggo alat canggih Xygeni pikeun ngarobih sacara lengkep kumaha anjeun ngatur sareng ngutamakeun ancaman. Ku cara ngagabungkeun kakuatan CVSS kalayan wawasan dinamis sapertos eksploitasi sareng jangkauan, Xygeni ngamungkinkeun tim anjeun fokus kana naon anu paling penting.

Siap ngalakukeun léngkah salajengna? Telusuri solusi manajemen kerentanan Xygeni sareng tingali kumaha kami tiasa ngabantosan anjeun tetep payuneun ancaman anu terus berkembang. Nyuhunkeun demo ayeuna pikeun ngalaman langsung masa depan kaamanan siber.

FAQs 

Naon bédana antara CVSS v3.1 sareng CVSS v4.0?

CVSS v4.0 ngenalkeun nomenklatur anyar pikeun ngabédakeun skor Base (CVSS-B), Base+Threat (CVSS-BT), Base+Environmental (CVSS-BE), sareng Base+Threat+Environmental (CVSS-BTE), ngagantikeun grup métrik Temporal anu lami ku grup Ancaman anu langkung tiasa ditindaklanjuti, sareng nambihan Grup Métrik Tambahan opsional pikeun kontéks ékstrinsik sapertos dampak kaamanan sareng otomatisasi. Ieu dirancang pikeun ngirangan ambiguitas anu ngajantenkeun métrik Temporal CVSS v3.1 jarang dianggo dina praktékna.

Naha kuring kedah ngoréksi skor backlog kerentanan kuring anu tos aya dina CVSS v4.0?

Henteu. Ngarobih skor sacara retroaktif kana database NVD lengkep dina CVSS v4.0 henteu direncanakeun, sareng CVE historis bakal nahan skor CVSS v3.1 na salaku rujukan utama. Tim kaamanan kedah mimiti ngonsumsi skor CVSS v4.0 pikeun CVE anu nembé diterbitkeun ka hareup, tanpa ngagugat deui prioritas de anu kapungkur.cision. 

Naha seueur pisan CVE anu kéngingkeun skor "Kritis" atanapi "Luhur"?

Dina taun 2025, 8.3% CVE ngoleksi skor Kritis sareng 31.1% ngoleksi skor Luhur, anu hartosna ampir 40% tina sadaya kerentanan anu diungkabkeun ngagaduhan labél tingkat parah anu luhur. "Inflasi parah" ieu sateuacannacisKusabab CVSS nyalira sanés alat prioritas anu cekap, éta henteu ngabédakeun cacad anu sacara téoritis parah tapi teu tiasa kahontal ti cacad anu aktip dieksploitasi. 

Naon KEV téh, sareng naon bédana sareng EPSS?

KEV (Karentanan anu Dieksploitasi Anu Dipikanyaho), dijaga ku CISA, ngadaptar kerentanan kalayan bukti anu dikonfirmasi ngeunaan eksploitasi aktif di alam liar. EPSS, sabalikna, nyaéta modél probabilistik anu ngira-ngira kamungkinan yén kerentanan bakal dieksploitasi dina 30 dinten ka hareup. 884 kerentanan ditambahkeun kana KEV dina taun 2025, kalayan ampir 29% parantos dieksploitasi aktif sateuacan diungkabkeun ka masarakat. Ngagunakeun KEV sareng EPSS babarengan masihan sinyal ancaman anu dikonfirmasi sareng anu ningali ka hareup. 

Naha CVSS cekap pikeun prioritas kerentanan?

Henteu. Panalungtikan empiris sacara konsisten nunjukkeun yén kalolobaan kerentanan anu dibéré skor "luhur" atanapi "kritis" ku CVSS henteu pernah katingali dieksploitasi. Pendekatan anu ngan ukur CVSS ngabéakkeun waktos rékayasa pikeun résiko téoritis sedengkeun kerentanan anu leres-leres dieksploitasi tiasa henteu diatasi. Ngagabungkeun CVSS sareng EPSS, KEV, sareng analisis jangkauan mangrupikeun pendekatan anu disarankeun ku industri ayeuna. 

 

alat-alat-sca-parangkat lunak-analisis-komposisi
Prioritaskeun, remediasi, sareng amankeun résiko parangkat lunak anjeun
Kéngingkeun Akun Gratis anjeun.
Henteu kedah kartu kiridit.

Amankeun Pangwangunan sareng Pangiriman Parangkat Lunak Anjeun

sareng Xygeni Product Suite