Siber Güvenlik / Zafiyet Analizi

CVSS 3.1
Zafiyet Skor Hesaplayıcı

Zafiyetin etki ve istismar edilebilirlik parametrelerini seçerek CVSS v3.1 temel skorunu, önem derecesini ve vektör dizesini hesaplayın.

Hızlı Şablonlar:
9.8 / 10
KRİTİK
CVSS v3.1 Base Score

1. İstismar Edilebilirlik (Exploitability) Metrikleri

Saldırı Vektörü (Attack Vector - AV) Zafiyetin nereden ve hangi ağ seviyesinden tetiklenebileceğini belirtir.
Saldırı Karmaşıklığı (Attack Complexity - AC) Saldırganın kontrolü dışındaki özel koşullar, yarış durumları veya hedef yapılandırması.
Gerekli Yetki Düzeyi (Privileges Required - PR) Saldırganın zafiyeti sömürmeden önce sahip olması gereken hesap yetkisi.
Kullanıcı Etkileşimi (User Interaction - UI) Zafiyetin tetiklenmesi için kurbanın bir eylemde (tıklama vb.) bulunması gerekir mi?

2. Kapsam & Etki (Scope & Impact) Metrikleri

Kapsam Değişimi (Scope - S) Zafiyetin, güvenlik otoritesi dışındaki diğer bileşenleri/sistemleri etkileyip etkilemediği.
Gizlilik Etkisi (Confidentiality - C) Verilerin yetkisiz kişilerce okunabilme veya ifşa olma derecesi.
Bütünlük Etkisi (Integrity - I) Verilerin veya sistem dosyalarının yetkisizce değiştirilebilme derecesi.
Erişilebilirlik Etkisi (Availability - A) Sistemin veya servisin çökertilme, yavaşlatılma veya durdurulma derecesi.