teaching_activities:cvss
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| teaching_activities:cvss [2016/05/03 13:23] – [Descrizione del corso] luca.allodi@unitn.it | teaching_activities:cvss [2021/01/29 10:58] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | {{: | + | [[http:// |
| ====== Training day on the usage of the Common Vulnerability Scoring System ====== | ====== Training day on the usage of the Common Vulnerability Scoring System ====== | ||
| - | The University of Trento, with the support of Oracle Community for Security, Clusit, and Aused holds a training day for security professionals on the [[https:// | + | The [[: |
| ===== Training day – executive summary (English) ===== | ===== Training day – executive summary (English) ===== | ||
| Line 18: | Line 18: | ||
| The course will be held in Italian, but all the material will be in English. | The course will be held in Italian, but all the material will be in English. | ||
| - | What follows is an activity description | + | What follows is general introduction to the standard and a few details to subscribe to this event (in Italian). |
| + | For information on replicating this course or technical content please contact < | ||
| + | For registration information, | ||
| - | ===== Descrizione del corso ===== | + | |
| + | ===== Descrizione del corso (Italian) | ||
| Line 51: | Line 54: | ||
| L’utilizzo corretto di CVSS da parte dell’assessor richiede: | L’utilizzo corretto di CVSS da parte dell’assessor richiede: | ||
| - | - La capacità di interpretare correttamente la vulnerabilità, | + | * La capacità di interpretare correttamente la vulnerabilità, |
| - | - La capacità di estrarre dalla descrizione elementi chiave su vettori di attacco, complessità, | + | |
| - | - La capacità di mappare correttamente le caratteristiche della vulnerabilità nello standard. | + | |
| La Figura sottostante esemplifica schematicamente l’attività dell’assessor. | La Figura sottostante esemplifica schematicamente l’attività dell’assessor. | ||
| - | {{ : | + | {{ : |
| - | Profili dei partecipanti | + | ==== Profili dei partecipanti |
| Il training è offerto a professionisti del settore security di ogni organizzazione. | Il training è offerto a professionisti del settore security di ogni organizzazione. | ||
| Line 67: | Line 71: | ||
| È richiesta inoltre: | È richiesta inoltre: | ||
| - | - Una conoscenza base dei diversi tipi di vulnerabilità, | + | * Una conoscenza base dei diversi tipi di vulnerabilità, |
| - | - Conoscenza della lingua inglese per la lettura e comprensione delle descrizioni delle vulnerabilità e delle definizioni dello standard. | + | |
| + | ==== Modalità di iscrizione. ==== | ||
| - | Modalità di iscrizione. | ||
| Contattare la Oracle Security Community: < | Contattare la Oracle Security Community: < | ||
| + | |||
| + | ==== Agenda della giornata ==== | ||
| + | |||
| + | 10.00 -> 11.30: introduzione al CVSS base score ed esercizi | ||
| + | |||
| + | 11.30 -> 11.45: break | ||
| + | |||
| + | 11.45 -> 13.30: vulnerability assessment exercise individuale | ||
| + | |||
| + | 13.30 -> 14.30: pausa pranzo | ||
| + | |||
| + | 14.30 -> 16.00: introduzione alle metriche CVSS Scope, Temporal ed Environmental ed esercizi | ||
teaching_activities/cvss.1462274580.txt.gz · Last modified: (external edit)
