cvss score интерпретация

  1. Сергей Попов

    Статья Анализ CVE уязвимостей: от строчки в NVD до рабочей гипотезы эксплуатации

    Когда я разговариваю с джуниор-пентестерами, почти у каждого одна и та же проблема: находят CVE-идентификатор в результатах сканирования, вставляют его в поисковик, читают описание на NVD - и зависают. Описание сухое, терминология мутная, а готовый эксплойт на Exploit-DB есть далеко не всегда. В...