本研究通過初步訪談研究和後續調查,探討了這些問題。
結果顯示,國家漏洞資料庫被定期諮詢,並且經常有助於決策。總的來說,使用者對國家漏洞資料庫持正面態度,並認為它是一個有用且結構清晰的工具。但使用者也遇到了一些問題,如條目缺失或不正確、描述不完整或難以理解的CVSS評級。
為了確定問題的根源,我們與兩名高級國家漏洞資料庫成員進行了討論。許多問題可以歸因於更高層面的問題,如CVE清單或資源有限。儘管如此,國家漏洞資料庫正在努力改善現有的問題。
Para outro idioma
do conteúdo fonte
arxiv.org
Principais Insights Extraídos De
by Julia Wunder... às arxiv.org 09-20-2024
https://arxiv.org/pdf/2408.10695.pdfPerguntas Mais Profundas