et utilisable par l'administrateur moyen sans connaissances sécurité.
Non. S'il n'a aucune connaissance en sécurité il applique tous les patchs de sécurités épicétout. S'il n'a pas le temps de se former un minimum sur la sécu alors qu'il est admin, faut pas demander plus.
Pour le reste, on pourrait avoir un système de tag, genre élévation de privilège, contournement des environnement restreints (docker, VMs, ...), DOS, corruption de données, ralentissement, exploitable a distance, utilisation uniquement sur configuration spécifique...
ainsi l'admin système qui connait ce qu'il exploite peut regarder si il est impacté ou pas.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Positif et negatif
Posté par fearan . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 4.
Non. S'il n'a aucune connaissance en sécurité il applique tous les patchs de sécurités épicétout. S'il n'a pas le temps de se former un minimum sur la sécu alors qu'il est admin, faut pas demander plus.
Pour le reste, on pourrait avoir un système de tag, genre élévation de privilège, contournement des environnement restreints (docker, VMs, ...), DOS, corruption de données, ralentissement, exploitable a distance, utilisation uniquement sur configuration spécifique...
ainsi l'admin système qui connait ce qu'il exploite peut regarder si il est impacté ou pas.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent