Tenable Nessus Professional
Scanner de vulnerabilidades para avaliação pontual e recorrente de ativos de TI.
Para: Pentesters de rede, Consultores de segurança cibernética e outros perfis
Conhecer o produtoSistema de pontuacao de 0 a 10 que expressa a gravidade técnica de uma vulnerabilidade.
CVSS (Common Vulnerability Scoring System) e um sistema de pontuacao, mantido pelo FIRST, que atribui uma nota de 0 a 10 a gravidade técnica de uma vulnerabilidade, considerando fatores como a complexidade necessária para explora-la e o impacto potencial em confidencialidade, integridade e disponibilidade.
O CVSS descreve gravidade técnica assumindo exploracao — não mede a probabilidade real de isso ocorrer, nem considera a criticidade do ativo específico onde a vulnerabilidade foi encontrada. Por isso, priorizar exclusivamente pela nota de CVSS costuma deixar de funcionar bem a partir de certo volume de achados.
Veja a explicacao completa em CVE, CVSS e EPSS: como interpretar e em Priorização de vulnerabilidades além do CVSS.