CVSS (Common Vulnerability Scoring System)
hackingDéfinition
Standard ouvert pour évaluer la sévérité des vulnérabilités de sécurité informatique. Le score CVSS (0 à 10) prend en compte le vecteur d'attaque, la complexité, les impacts sur la confidentialité, l'intégrité et la disponibilité.
Niveaux de sévérité (CVSS v3.1)
- Critique : 9.0 – 10.0
- Haute : 7.0 – 8.9
- Moyenne : 4.0 – 6.9
- Basse : 0.1 – 3.9
Métriques
Base (AV, AC, PR, UI, S, C, I, A), Temporelles (E, RL, RC), Environnementales (ajustements locaux).
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis