Фильтры
—
О системе оценки
CVSS 3.1
Универсальная шкала критичности уязвимости от 0.0 до 10.0. Base Score не учитывает специфику организации — для точной приоритизации нужны Temporal и Environmental метрики.
| Диапазон | Уровень |
|---|---|
| 0.0 | None |
| 0.1 – 3.9 | Low |
| 4.0 – 6.9 | Medium |
| 7.0 – 8.9 | High |
| 9.0 – 10.0 | Critical |
CWE
Common Weakness Enumeration — классификация типов уязвимостей. Помогает понять первопричину и выбрать контрмеру уровня архитектуры, а не только патч.
Калькулятор CVSS — в отдельном демо.
Модель угроз с сопоставлением CVE → ATT&CK — в STRIDE + ATT&CK.
Задание
- Отфильтруйте уязвимости с CVSS ≥ 9.0 и категорией CWE-22 (Path Traversal). Сколько их?
- Для каждой Critical-уязвимости найдите соответствующий CWE и объясните первопричину.
- Постройте таблицу «CVE → уязвимая версия → дата патча → задержка реакции вендора».
- Соотнесите 3–5 карточек с тактиками MITRE ATT&CK. Какие техники используются при эксплуатации?