КиберосноваSGRC

Калькулятор CVSS v4.0 и v3.1

Бесплатно

v4.0 (32 метрики) и v3.1 (14 метрик) по стандарту FIRST. Автоматический расчёт SLA по приказу ФСТЭК №117.

32 метрики, MacroVector, FIRST 2023
Быстрый старт— выберите тип уязвимости
Заполнение базовых метрик
0%
Базовые метрики
Обязательно
0/11

Характеристики уязвимости, не зависящие от среды

Эксплуатируемость

AV

Как атакующий может получить доступ к уязвимому компоненту

AC

Условия, не зависящие от атакующего, которые должны существовать для успешной атаки

AT

Условия развёртывания или выполнения, необходимые для атаки

PR

Уровень привилегий, необходимый атакующему до начала атаки

UI

Требуется ли участие пользователя (жертвы) для успешной атаки

Влияние на уязвимую систему

VC

Влияние на конфиденциальность данных уязвимой системы

VI

Влияние на целостность данных уязвимой системы

VA

Влияние на доступность уязвимой системы

Влияние на смежные системы

SC

Влияние на конфиденциальность других систем

SI

Влияние на целостность других систем

SA

Влияние на доступность других систем

0.0
Нет

CVSS Vector String

CVSS:4.0/AV:X/AC:X/AT:X/PR:X/UI:X/VC:X/VI:X/VA:X/SC:X/SI:X/SA:X

SLA по приказу ФСТЭК №117

Не требуется

Уровень: Нет угрозы

Уязвимость не представляет опасности.

Импорт вектора

Реестр БДУ ФСТЭК

85 000+ уязвимостей с CVSS-оценками

Шкала критичности

Критический9.0 – 10.024 ч
Высокий7.0 – 8.97 дн
Средний4.0 – 6.930 дн
Низкий0.1 – 3.9План.
Нет0.0

Калькулятор реализует методологию CVSS v4.0 от FIRST. Supplemental-метрики не влияют на итоговый скор.

Путь CISO: от уязвимости до отчёта

Калькулятор CVSS v4.0 — ключевой инструмент на каждом этапе управления уязвимостями в российских организациях

Узнал об уязвимости

БДУ, бюллетень, сканер

Оценил критичность

CVSS v4.0 калькулятор

Определил SLA

Приказ ФСТЭК №117

Принял решение

Патч / компенсация / риск

Зафиксировал

Отчёт для ФСТЭК

Кому и зачем нужен CVSS-калькулятор

5 ключевых сценариев для российских специалистов по ИБ

Оценка уязвимости из БДУ ФСТЭК

Пришло уведомление о новой уязвимости — за 2 минуты рассчитайте CVSS и определите SLA по приказу №117.

CISO / аналитик ИБ

Подготовка к проверке ФСТЭК

Документируйте обоснование приоритизации устранения уязвимостей. Вектор CVSS + SLA = готовый артефакт для аудитора.

CISO / compliance-менеджер

Категорирование объектов КИИ

Оцените последствия эксплуатации уязвимости для значимого объекта КИИ — критичность определяет категорию и меры защиты.

Ответственный за КИИ

Оценка рисков ИСПДн

Определите уровень защищённости персональных данных через оценку актуальных угроз и критичности уязвимостей.

Оператор ПДн / DPO

Приоритизация патч-менеджмента

50 уязвимостей, 3 окна обслуживания. Рассчитайте CVSS для каждой — патчите сначала критические по SLA.

Администратор ИБ / SecOps

Автоматизируйте управление уязвимостями в КиберОснова SGRC

Интеграция с БДУ ФСТЭК, автоматический расчёт CVSS, SLA-контроль по приказу №117 — всё в одной платформе.

Модуль БДУ ФСТЭК
FAQ

Частые вопросы о CVSS v4.0

Не нашли ответ? Напишите нам