Калькулятор CVSS v4.0 и v3.1
Бесплатноv4.0 (32 метрики) и v3.1 (14 метрик) по стандарту FIRST. Автоматический расчёт SLA по приказу ФСТЭК №117.
Характеристики уязвимости, не зависящие от среды
Эксплуатируемость
Как атакующий может получить доступ к уязвимому компоненту
Условия, не зависящие от атакующего, которые должны существовать для успешной атаки
Условия развёртывания или выполнения, необходимые для атаки
Уровень привилегий, необходимый атакующему до начала атаки
Требуется ли участие пользователя (жертвы) для успешной атаки
Влияние на уязвимую систему
Влияние на конфиденциальность данных уязвимой системы
Влияние на целостность данных уязвимой системы
Влияние на доступность уязвимой системы
Влияние на смежные системы
Влияние на конфиденциальность других систем
Влияние на целостность других систем
Влияние на доступность других систем
CVSS Vector String
CVSS:4.0/AV:X/AC:X/AT:X/PR:X/UI:X/VC:X/VI:X/VA:X/SC:X/SI:X/SA:XSLA по приказу ФСТЭК №117
Не требуется
Уровень: Нет угрозы
Уязвимость не представляет опасности.
Импорт вектора
Реестр БДУ ФСТЭК
85 000+ уязвимостей с CVSS-оценками
Шкала критичности
Калькулятор реализует методологию CVSS v4.0 от FIRST. Supplemental-метрики не влияют на итоговый скор.
Путь CISO: от уязвимости до отчёта
Калькулятор CVSS v4.0 — ключевой инструмент на каждом этапе управления уязвимостями в российских организациях
Узнал об уязвимости
БДУ, бюллетень, сканер
Оценил критичность
CVSS v4.0 калькулятор
Определил SLA
Приказ ФСТЭК №117
Принял решение
Патч / компенсация / риск
Зафиксировал
Отчёт для ФСТЭК
Кому и зачем нужен CVSS-калькулятор
5 ключевых сценариев для российских специалистов по ИБ
Оценка уязвимости из БДУ ФСТЭК
Пришло уведомление о новой уязвимости — за 2 минуты рассчитайте CVSS и определите SLA по приказу №117.
CISO / аналитик ИБПодготовка к проверке ФСТЭК
Документируйте обоснование приоритизации устранения уязвимостей. Вектор CVSS + SLA = готовый артефакт для аудитора.
CISO / compliance-менеджерКатегорирование объектов КИИ
Оцените последствия эксплуатации уязвимости для значимого объекта КИИ — критичность определяет категорию и меры защиты.
Ответственный за КИИОценка рисков ИСПДн
Определите уровень защищённости персональных данных через оценку актуальных угроз и критичности уязвимостей.
Оператор ПДн / DPOПриоритизация патч-менеджмента
50 уязвимостей, 3 окна обслуживания. Рассчитайте CVSS для каждой — патчите сначала критические по SLA.
Администратор ИБ / SecOpsАвтоматизируйте управление уязвимостями в КиберОснова SGRC
Интеграция с БДУ ФСТЭК, автоматический расчёт CVSS, SLA-контроль по приказу №117 — всё в одной платформе.