Un analyste en cybersécurité effectue une évaluation CVSS d'une attaque au cours de laquelle un lien web a été envoyé à plusieurs employés. Une attaque interne a été lancée dès qu'un employé a cliqué sur le lien. Quelle métrique Exploitabilité du groupe des métriques de base CVSS est utilisée pour indiquer que l'utilisateur devait cliquer sur le lien pour que l'attaque se produise?
- exigences en matière de disponibilité
- exigences en matière d'intégrité
- étendue
- intervention de l'utilisateur
Explication : Le groupe des métriques de base CVSS se compose des éléments suivants : vecteur d'attaque, complexité de l'attaque, privilèges requis, intervention de l'utilisateur et étendue. La métrique Intervention de l'utilisateur indique si une intervention de l'utilisateur est requise ou non pour qu'une vulnérabilité puisse être exploitée avec succès.
Plus de questions : 4.4.2 Quiz sur la vulnérabilité des points de terminaison Réponses
Please login or Register to submit your answer