Przedstawiamy koncepcję oraz analizę użycia algorytmów uczenia maszynowego do konwersji oceny bazowej standardu Common Vulnerability Scoring System (CVSS) z wersji 2.0 do 3.x. CVSS jest międzynarodowym branżowym standardem opisującym luki w oprogramowaniu oraz podającym mierzalne wskaźniki zagrożenia. Nie wszystkie publicznie znane podatności posiadają ocenę krytyczności w CVSS 3.x, co wymusza na organizacjach jednoczesne używanie dwóch wersji standardu. To stanowi problem w jednoznacznej priorytetyzacji podatności.
EN
We present the concept and analysis of the use of machine learning algorithms to convert the base score of the Common Vulnerability Scoring System (CVSS) from version 2.0 to 3.x. CVSS is an international industry standard that describes software vulnerabilities and provides measurable risk indicators. Not all publicly known vulnerabilities have a criticality rating in CVSS 3.x, which forces organizations to use two versions of the standard simultaneously. This causes a problem in unambiguous prioritization of vulnerabilities.
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.