Common Vulnerability Scoring System (CVSS)
Das Common Vulnerability Scoring System, kurz CVSS, ist ein standardisiertes Verfahren zur Bewertung des Schweregrads von IT-Sicherheitslücken. Dabei werden verschiedene Merkmale einer Schwachstelle berücksichtigt, beispielsweise der erforderliche Netzwerkzugriff, die Komplexität eines Angriffs, notwendige Benutzerinteraktionen und mögliche Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. Aus der Bewertung ergibt sich ein numerischer CVSS Score von 0,0 bis 10,0. Je höher der Wert, desto schwerwiegender wird die Schwachstelle eingestuft. Unternehmen und IT-Sicherheitsteams nutzen CVSS unter anderem im Vulnerability Management, um Sicherheitslücken zu bewerten und Maßnahmen zur Behebung zu priorisieren. CVSS ergänzt dabei Identifikationssysteme wie CVE um eine standardisierte Einschätzung des technischen Schweregrads.