Skip to content

Pontuação CVSS ​

O Hashiro usa o Common Vulnerability Scoring System v3.1 para padronizar a severidade e comunicar o risco dos achados.

Calculadora CVSS

As capturas de tela usam dados fictícios de demonstração.

Calculadora de pontuação ​

Configure os componentes do vetor. O resultado é calculado automaticamente.

Métricas de explorabilidade ​

MétricaValoresDescrição
Vetor de ataque (AV)Rede, adjacente, local, físicoMeio de exploração
Complexidade (AC)Baixa, altaCondições fora do controle do atacante
Privilégios necessários (PR)Nenhum, baixos, altosAcesso prévio necessário
Interação do usuário (UI)Nenhuma, necessáriaNecessidade de ação de um usuário

Escopo ​

MétricaValoresDescrição
Escopo (S)Inalterado, alteradoImpacto além do componente vulnerável

Métricas de impacto ​

MétricaValoresDescrição
Confidencialidade (C)Nenhum, baixo, altoExposição de informações
Integridade (I)Nenhum, baixo, altoAlteração de dados
Disponibilidade (A)Nenhum, baixo, altoDisponibilidade do serviço

Classificação de severidade ​

PontuaçãoSeveridade
9,0 a 10,0Crítico
7,0 a 8,9Alto
4,0 a 6,9Médio
0,1 a 3,9Baixo
0,0Informativo

Vetor ​

O vetor codifica as métricas em um formato compacto, armazenado com o achado e incluído nos relatórios:

text
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Uso no Hashiro ​

A pontuação orienta a priorização nos projetos, aparece nos relatórios PDF e nos indicadores de severidade do dashboard. A matriz de esforço combina severidade e complexidade de remediação.

Hashiro. Gestão Contínua de Exposição a Ameaças.