cvss-score
语法
cvss-score { greater-than value; less-than value; }
层次结构级别
[edit security idp dynamic-attack-group name filters]
描述
通用漏洞评分系统 (CVSS) 攻击得分是评估计算机系统安全漏洞严重程度的免费和开放行业标准。CVSS 尝试将严重性分数分配给漏洞,从而允许响应者根据威胁确定响应和资源的优先级。
分数从 0 到 10 不等,其中 10 分是最为严重。虽然大多数 CVSS 基本分数用于确定严重性、时间和环境分数,但要考虑缓解措施的可用性以及组织内脆弱系统的范围。
CVSS 评估衡量了三个关注领域:
漏洞固有质量的基础指标。
在漏洞生存期内不断演进的特征的时间指标。
取决于特定实施或环境的漏洞的环境指标。
为这些指标组各生成一个数字分数。
选项
greater-than value | 当 CVSS 得分大于指定值时匹配。该值是真实数字,可以包含小数值。例如,值 5.5 是有效的 CVSS 分数。
|
less-than value | 当 CVSS 得分小于指定值时匹配。
|
所需权限级别
安全
发布信息
Junos OS 18.2R1 版中引入的语句。