L'admin veut le moins de changements possible, probablement ne connais pas grand chose à la sécurité mais veut aussi garder ses systèmes protégés.
Résultat lui donner un minimum d'infos (ex: cette vuln est exploitable sans authentification et par le réseau) lui dit ce qui est absolument urgent et ce qui ne l'est pas.
Aller plus loin dans les détails aiderait certains c'est sur mais beaucoup ne comprendraient pas.
[^] # Re: Positif et negatif
Posté par pasBill pasGates . En réponse au journal En sécurité informatique, que valent les identificateurs CVE et les évaluations CVSS ?. Évalué à 4. Dernière modification le 10 septembre 2023 à 02:09.
L'admin veut le moins de changements possible, probablement ne connais pas grand chose à la sécurité mais veut aussi garder ses systèmes protégés.
Résultat lui donner un minimum d'infos (ex: cette vuln est exploitable sans authentification et par le réseau) lui dit ce qui est absolument urgent et ce qui ne l'est pas.
Aller plus loin dans les détails aiderait certains c'est sur mais beaucoup ne comprendraient pas.
Bref, CVSS a son utilité