# Čo je Common Vulnerability Scoring System (CVSS)?

> Common Vulnerability Scoring System (CVSS) je rámec udržiavaný organizáciou Forum of Incident Response and Security Teams (FIRST) na opis technických charakteristík zraniteľnosti a vyjadrenie závažnosti prostredníctvom metrík, vektorového reťazca a, pri skórovaných kombináciách, hodnoty od 0,0 do 10,0.

- Kanonická URL: https://yellowcube.eu/sk/glossary/common-vulnerability-scoring-system/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Aktuálna je verzia CVSS 4.0. Poskytuje technický jazyk; skóre CVSS nie je podnikové riziko, pravdepodobnosť zneužitia ani povinná priorita nápravy.

CVSS 4.0 oddeľuje základné metriky (Base) od metrík hrozieb (Threat) a prostredia (Environmental), pričom doplnkové metriky (Supplemental) nesú dodatočný kontext bez zmeny skóre. Publikovanie verzie a plného vektora zachováva predpoklady za číslom a umožňuje spotrebiteľom prispôsobiť hodnotenie svojmu prostrediu.

### Kľúčové body

- **Základné metriky:** Opisujú vnútorné technické charakteristiky a dopady za predpokladov rámca, nezávisle od konkrétneho nasadenia spotrebiteľa a aktuálnych informácií o hrozbách.
- **Kontextuálne spresnenie:** Metriky hrozieb môžu odrážať vyspelosť zneužitia, zatiaľ čo metriky prostredia umožňujú spotrebiteľovi zohľadniť lokálne kontroly, požiadavky a upravené technické podmienky.
- **Komunikácia:** Používať skóre s jeho vektorom, verziou, skupinou metrík, zdrojom a dátumom hodnotenia; identické čísla môžu inak skrývať podstatne odlišné útočné podmienky a dopady.
- **Dôležité obmedzenie:** CVSS nemeria hodnotu aktíva, podnikový dôsledok, expozíciu, pravdepodobnosť útoku, náklady nápravy ani účinnosť kontrol ako kompletný model rizika, takže prioritizácia len podľa skóre môže usmerniť úsilie nesprávne.

### Súvisiace pojmy

[Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/>) · [National Vulnerability Database (NVD)](<https://yellowcube.eu/sk/glossary/national-vulnerability-database/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>)

### Zdroje

[FIRST: Common Vulnerability Scoring System](https://www.first.org/cvss/) · [FIRST: CVSS v4.0 specification](https://www.first.org/cvss/v4.0/specification-document) · [FIRST: CVSS v4.0 implementation guide](https://www.first.org/cvss/v4.0/implementation-guide)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

