Propósito

✔ Programação GLOBAL® - Quaisquer soluções e/ou desenvolvimento de aplicações pessoais, ou da empresa, que não constem neste Blog devem ser tratados como consultoria freelance. Queiram contatar-nos: brazilsalesforceeffectiveness@gmail.com | ESTE BLOG NÃO SE RESPONSABILIZA POR QUAISQUER DANOS PROVENIENTES DO USO DOS CÓDIGOS AQUI POSTADOS EM APLICAÇÕES PESSOAIS OU DE TERCEIROS.

CVSS Score 10/10: A Escala de Severidade de Vulnerabilidades

CVSS Score 10/10: A Escala de Severidade de Vulnerabilidades#ProgramaçãoGlobal #CibersegurancaCritica #EscalaSeveridade #StandardizacaoSeguranca #VulnerabilidadesCriticas #GestaoRiscos #ComplianceSeguranca #IncidentResponse #NormativaSeguranca #TSMC #Samsung #Intel #ASML #EUV


DOE UM CAFÉ


 Compre OS LIVROS DESTA SÉRIE 



VULNERABILIDADES ESTRUTURAIS NA INFRAESTRUTURA CRÍTICA DIGITAL GLOBAL: ANÁLISE DE DEPENDÊNCIAS SISTÊMICAS E RISCOS ASSOCIADOS


A escala CVSS (Common Vulnerability Scoring System) foi desenvolvida para fornecer medida padronizada de severidade de vulnerabilidades de segurança cibernética. Escala varia de 0 (nenhuma severidade) a 10 (severidade máxima crítica). Uma vulnerabilidade com score 10/10 indica comprometimento completo de confidencialidade, integridade e disponibilidade de sistema afetado,  conforme citado no artigo original, apenas uma fração diminuta de vulnerabilidades descobertas anualmente recebe score máximo.


A vulnerabilidade descoberta no xz Utils recebeu score 10/10 porque proporcionava acesso remoto não autenticado a qualquer sistema no qual xz Utils estava instalado. Isso significa que atacante poderia executar código arbitrário com privilégios de root (administrador) em máquina alvo sem necessidade de credenciais. Combinado com fato de que xz Utils está presente em centenas de milhões de sistemas, potencial de dano era catastrófico.


Para contexto, vulnerabilidade "Shellshock" em Bash de 2014 recebeu score 10/10. Vulnerabilidade "Heartbleed" no OpenSSL de 2014 recebeu score 7.5. A descoberta de vulnerabilidade score 10/10 é rara — ocorre talvez uma ou duas vezes por década. O fato de que xz Utils ficou TRÊS ANOS com backdoor score 10/10 antes de ser descoberto é indicação perturbadora de que muitos componentes críticos de infraestrutura podem estar comprometidos sem nosso conhecimento.

Sim, nós sabemos, nós sabemos, nós sabemos…


Ver essa mensagem é irritante. Sabemos disso. (Imagine como é escrevê-la...). Mas também é extremamente importante. Um dos maiores trunfos do ✔ Brazil SFE® é seu modelo parcialmente financiado pelos leitores. 


1. O financiamento dos leitores significa que podemos cobrir o que quisermos. Não sujeitos a caprichos de um proprietário bilionário. Ninguém pode nos dizer o que não dizer ou o que não reportar.


2. O financiamento dos leitores significa que não precisamos correr atrás de cliques e tráfego. Não buscamos desesperadamente a sua atenção por si só: buscamos as histórias que nossa equipe editorial considera importantes e que merecem o seu tempo.


3. O financiamento dos leitores significa que podemos manter nosso blog aberto, permitindo que o maior número possível de pessoas leia artigos de qualidade do mundo todo.


O apoio de leitores como você torna tudo isso possível. No momento, apenas 2,4% dos nossos leitores regulares ajudam a financiar nosso trabalho. Se você quer ajudar a proteger nossa independência editorial, considere juntar-se a nós hoje mesmo.


Valorizamos qualquer quantia que possa nos dar, mas apoiar mensalmente é o que causa maior impacto, permitindo um investimento maior em nosso trabalho mais crucial e destemido, assim esperamos que considere apoiar-nos. Obrigado!

👉 Siga André Bernardes no LinkedinClique aqui e contate-me via What's App.

Comente e compartilhe este artigo!

brazilsalesforceeffectiveness@gmail.com


 

 Compre OS LIVROS DESTA SÉRIE 

 Série Donut Project 
DONUT PROJECT: VBA - Projetos e Códigos de Visual Basic for Applications (Visual Basic For Apllication)eBook - DONUT PROJECT 2024 - Volume 03 - Funções Financeiras - André Luiz Bernardes eBook - DONUT PROJECT 2024 - Volume 02 - Conectando Banco de Dados - André Luiz Bernardes eBook - DONUT PROJECT 2024 - Volume 01 - André Luiz Bernardes


eBook - PT - Série DONUT PROJECT - Volume 07 - VBA TOP 50 Códigos Mais Importantes - Access — André Luiz BernardeseBook - PT - Série DONUT PROJECT - Volume 07 - VBA TOP 50 Códigos Mais Importantes - Excel — André Luiz Bernardes eBook - PT - Série DONUT PROJECT - Volume 07 - VBA TOP 50 Códigos Mais Importantes - Outlook — André Luiz Bernardes eBook - PT - Série DONUT PROJECT - Volume 08 - VBA TOP 50 Códigos Mais Importantes - Project — André Luiz Bernardes  eBook - PT - Série DONUT PROJECT - Volume 08 - VBA TOP 50 Códigos Mais Importantes - Project — André Luiz Bernardes  eBook - PT - Série DONUT PROJECT - Volume 08 - VBA TOP 50 Códigos Mais Importantes - Word — André Luiz Bernardes

CRIO DASHBOARDS NO POWER BI

CRIO DASHBOARDS NO POWER BI#powerbi #dataanalytics #microsoft


Contate-nos:

inanyplace@gmail.com


 Compre OS LIVROS DESTA SÉRIE 



Um das maiores vantagens do Power BI é que qualquer pessoa pode melhorar os resultados em suas planilhas. Abra caminho investindo em melhores soluções.


Sem grandes alterações no budget, recomendo começar assim.


Minha dica é: Comece pequeno, mostre resultados, quando gestores vêem valor na prática, a conversa muda!


Se tiver alguma dúvida ou contribuição, deixa aqui nos comentários! 👊.



diHITT - Notícias