如何为没有 CVE 的安全发现排定优先级
borghq.io | 博客 | #appsec | #vulnerability-management | #remediation | #continuous-testing | #cvss | #epss | #kev | #vulnerability-prioritisation
摘要
CVSS、EPSS 和 KEV 均围绕已公开的 CVE 设计,无法为自己应用代码中的租户边界缺陷、可重放审批逻辑等安全发现打分。本文给出在持续测试队列中为这类无 CVE 发现排定修复优先级的实用方法。
- 发布时间
- 收录时间
Skip to content