Как приоритизировать выявленные уязвимости

VPT (Vulnerability Prioritization Technology) — технология определения приоритетов среди уязвимостей в программном обеспечении, операционных системах, прошивках оборудования.Anti-Malware.ru
На практике на закрытие брешей в системах влияют сразу несколько факторов: наличие исправлений, технологические окна, в которые можно установить обновления безопасности, доступность технических и человеческих ресурсов для установки патчей.Anti-Malware.ru
Долгое время приоритизация выявленных уязвимостей строилась на базе стандарта Common Vulnerability Scoring System (CVSS), первая версия которого была выпущена в 2005 г. В соответствии с ним каждой бреши присваивается рейтинг по шкале от 1 до 10.Anti-Malware.ru
Среди достоинств выделяют лёгкость ранжирования уязвимостей по величине рейтинга и простоту для специалистов ИТ и ИБ при расстановке приоритетов перед началом работ по закрытию брешей.Anti-Malware.ru