{"id":1027619,"date":"2023-11-02T18:17:06","date_gmt":"2023-11-02T18:17:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/first-anuncia-cvss-4-0-nuevo-sistema-de-puntuacion-de-vulnerabilidades\/"},"modified":"2023-11-02T18:17:10","modified_gmt":"2023-11-02T18:17:10","slug":"first-anuncia-cvss-4-0-nuevo-sistema-de-puntuacion-de-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/first-anuncia-cvss-4-0-nuevo-sistema-de-puntuacion-de-vulnerabilidades\/","title":{"rendered":"FIRST anuncia CVSS 4.0: nuevo sistema de puntuaci\u00f3n de vulnerabilidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Evaluaci\u00f3n de vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/FIRST-anuncia-CVSS-40-nuevo-sistema-de-puntuacion-de-vulnerabilidades.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El Foro de Equipos de Seguridad y Respuesta a Incidentes (FIRST) ha anunciado oficialmente <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/\" target=\"_blank\">CVSS v4.0<\/a>la pr\u00f3xima generaci\u00f3n del est\u00e1ndar Common Vulnerability Scoring System, m\u00e1s de ocho a\u00f1os despu\u00e9s del lanzamiento de CVSS v3.0 en junio de 2015.<\/p>\n<p>&#8220;Esta \u00faltima versi\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/specification-document\" target=\"_blank\">CVSS 4.0<\/a> busca proporcionar la m\u00e1s alta fidelidad de evaluaci\u00f3n de vulnerabilidad tanto para la industria como para el p\u00fablico&#8221;, FIRST <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/newsroom\/releases\/20231101\" target=\"_blank\">dicho<\/a> en una oracion.<\/p>\n<p>B\u00e1sicamente, CVSS proporciona una forma de capturar las principales caracter\u00edsticas t\u00e9cnicas de una vulnerabilidad de seguridad y producir una puntuaci\u00f3n num\u00e9rica que indica su gravedad.  La puntuaci\u00f3n se puede traducir en varios niveles, como bajo, medio, alto y cr\u00edtico, para ayudar a las organizaciones a priorizar sus procesos de gesti\u00f3n de vulnerabilidades.<\/p>\n<p>Una de las actualizaciones principales de CVSS v3.1, <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/newsroom\/releases\/20190712\" target=\"_blank\">liberado<\/a> en julio de 2019, fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/v3.1\/user-guide\" target=\"_blank\">enfatizar y aclarar<\/a> que &#8220;CVSS est\u00e1 dise\u00f1ado para medir la gravedad de una vulnerabilidad y no debe usarse solo para evaluar el riesgo&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/wiz-inside-desk\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Turla-actualiza-la-puerta-trasera-Kazuar-con-antianalisis-avanzado-para.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVSS v3.1 tambi\u00e9n tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/v4-0\/cvss-v40-presentation.pdf\" target=\"_blank\">atrajo cr\u00edticas<\/a> por una falta general de granularidad en la escala de puntuaci\u00f3n y por no representar adecuadamente los sistemas de salud, seguridad humana y control industrial.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/v4.0\/user-guide\" target=\"_blank\">\u00faltima revisi\u00f3n<\/a> El est\u00e1ndar tiene como objetivo abordar algunas de estas deficiencias proporcionando varias m\u00e9tricas complementarias para la evaluaci\u00f3n de vulnerabilidades, como Seguridad (S), Automatizable (A), Recuperaci\u00f3n (R), Densidad de valor (V), Esfuerzo de respuesta a vulnerabilidades (RE) y Urgencia del Proveedor (U).<\/p>\n<p>Tambi\u00e9n presenta una nueva nomenclatura para enumerar puntuaciones CVSS utilizando una combinaci\u00f3n de Base (CVSS-B), Base + Amenaza (CVSS-BT), Base + Ambiental (CVSS-BE) y Base + Amenaza + Ambiental (CVSS-BTE). clasificaciones de gravedad.<\/p>\n<p>La idea, PRIMERO <a rel=\"nofollow noopener\" href=\"https:\/\/www.first.org\/cvss\/v4-0\/index.html\" target=\"_blank\">dicho<\/a>es &#8220;reforzar el concepto de que CVSS no es s\u00f3lo la puntuaci\u00f3n base&#8221;, agregando &#8220;esta nomenclatura debe usarse siempre que se muestre o comunique un valor num\u00e9rico de CVSS&#8221;.<\/p>\n<p>&#8220;La puntuaci\u00f3n base CVSS debe complementarse con un an\u00e1lisis del entorno (m\u00e9tricas ambientales) y con atributos que pueden cambiar con el tiempo (m\u00e9tricas de amenazas)&#8221;, se\u00f1al\u00f3 adem\u00e1s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/first-announces-cvss-40-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de noviembre de 2023\ue804Sala de redacci\u00f3nEvaluaci\u00f3n de vulnerabilidad El Foro de Equipos de Seguridad y Respuesta a<\/p>\n","protected":false},"author":1,"featured_media":1027620,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,479,4661,4664,207402,4662,4668,201033,4654,201031,4659,4653,4655,480,9690,4666,4665,5321,201032,4660,12260],"class_list":["post-1027619","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncia","tag-ataques-ciberneticos","tag-como-hackear","tag-cvss","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-puntuacion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1027619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1027619"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1027619\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1027620"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1027619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1027619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1027619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}