• [^] # Re: Positif et negatif

    Posté par . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 3.

    Non. S'il n'a aucune connaissance en sécurité il applique tous les patchs de sécurités épicétout. S'il n'a pas le temps de se former un minimum sur la sécu alors qu'il est admin, faut pas demander plus.

    C'est une belle théorie...le problème est qu'en pratique le monde ne marche pas comme ça.

    Pour le reste, on pourrait avoir un système de tag, genre élévation de privilège, contournement des environnement restreints (docker, VMs, ...), DOS, corruption de données, ralentissement, exploitable a distance, utilisation uniquement sur configuration spécifique...

    Mais tout cela existe déjà et CVSS va même plus loin que cela.