Non. S'il n'a aucune connaissance en sécurité il applique tous les patchs de sécurités épicétout. S'il n'a pas le temps de se former un minimum sur la sécu alors qu'il est admin, faut pas demander plus.
C'est une belle théorie...le problème est qu'en pratique le monde ne marche pas comme ça.
Pour le reste, on pourrait avoir un système de tag, genre élévation de privilège, contournement des environnement restreints (docker, VMs, ...), DOS, corruption de données, ralentissement, exploitable a distance, utilisation uniquement sur configuration spécifique...
Mais tout cela existe déjà et CVSS va même plus loin que cela.
[^] # Re: Positif et negatif
Posté par pasBill pasGates . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 3.
C'est une belle théorie...le problème est qu'en pratique le monde ne marche pas comme ça.
Mais tout cela existe déjà et CVSS va même plus loin que cela.