缺陷级别标准

缺陷级别标准
缺陷应按照一定标准进行严重程度的划分,以此来确定软件的开发质量及确定修改缺陷的优先级别,缺陷严重程度进行以下划分:

一级 致命缺陷
(系统级) 造成操作系统、相关应用服务器宕机,整个网络系统瘫痪类系统级的BUG。
二级 严重缺陷
(应用级) 影响平台稳定性、部分网络系统瘫痪类应用级的BUG,造成本应用系统宕机,相关的应用子系统宕机,架构类BUG,可移植性类BUG,接口类BUG,可重用性类BUG。
三级 一般缺陷
(业务级) 业务处理终止或者出错类BUG,交易出错及其一致性类BUG,安全类BUG,容错类BUG,性能类BUG,算法类BUG,功能类BUG等,安装部署类BUG,与组织标准不符类BUG。
四级 微小缺陷
(操作级) 易用性BUG,界面类BUG,提示信息类BUG。
五级 建议缺陷
(文档级) 安装手册,操作手册,在线帮助,代码冗余,可跟踪性等问题。

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CVSS(Common Vulnerability Scoring System)是一种常用的漏洞评分系统,用于评估计算机系统的漏洞严重程度和危害程度,并提供给相关方便于采取相应的应对措施。 CVSS打分定级标准主要包括以下几个方面: 1. 基本指标:基于漏洞的特性和易受攻击的程度来对漏洞进行打分。包括漏洞的攻击向量(Attack Vector)、攻击复杂度(Attack Complexity)、攻击向量的身份验证(Privileges Required)、对受影响的组件的冲击(User Interaction)和漏洞的机密性、完整性和可用性冲击(Confidentiality, Integrity, and Availability Impact)等。 2. 环境指标:用于评估漏洞对系统环境的影响程度。包括攻击向量所需要的权限(Privileges Required)、对用户交互的要求(User Interaction Required)和系统组件所在的用户界面(Scope)等。 3. 通用指标:针对指标1和指标2的评分结果进行综合计算,得出最终的CVSS分数。 CVSS分数的的等级标准主要有以下几个级别: 1. 严重(Critical):CVSS分数为9.0 - 10.0,对系统的影响非常大,可能导致系统完全受控或敏感信息泄露。需要立即采取行动进行修复。 2. 高危(High):CVSS分数为7.0 - 8.9,对系统的影响比较大,可能导致系统受控或敏感信息部分泄露。需要尽快采取行动进行修复。 3. 中危(Medium):CVSS分数为4.0 - 6.9,对系统的影响一般,可能导致系统资源的非关键性泄露或中断。需要在合理的时间内进行修复。 4. 低危(Low):CVSS分数为0.1 - 3.9,对系统的影响较小,可能导致系统性能或功能上的一些缺陷。可以在适当的时间内进行修复。 通过CVSS的打分定级标准,系统管理员和安全团队可以快速了解漏洞的严重程度,并优先采取相应的应对措施,以保护系统的安全性和稳定性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值