teaching_activities:cvss
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| teaching_activities:cvss [2016/05/03 13:24] – [Profili dei partecipanti] luca.allodi@unitn.it | teaching_activities:cvss [2021/01/29 10:58] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | {{: | + | [[http:// |
| ====== Training day on the usage of the Common Vulnerability Scoring System ====== | ====== Training day on the usage of the Common Vulnerability Scoring System ====== | ||
| - | The University of Trento, with the support of Oracle Community for Security, Clusit, and Aused holds a training day for security professionals on the [[https:// | + | The [[: |
| ===== Training day – executive summary (English) ===== | ===== Training day – executive summary (English) ===== | ||
| Line 18: | Line 18: | ||
| The course will be held in Italian, but all the material will be in English. | The course will be held in Italian, but all the material will be in English. | ||
| - | What follows is an activity description | + | What follows is general introduction to the standard and a few details to subscribe to this event (in Italian). |
| + | For information on replicating this course or technical content please contact < | ||
| + | For registration information, | ||
| - | ===== Descrizione del corso ===== | + | |
| + | ===== Descrizione del corso (Italian) | ||
| Line 51: | Line 54: | ||
| L’utilizzo corretto di CVSS da parte dell’assessor richiede: | L’utilizzo corretto di CVSS da parte dell’assessor richiede: | ||
| - | - La capacità di interpretare correttamente la vulnerabilità, | + | * La capacità di interpretare correttamente la vulnerabilità, |
| - | - La capacità di estrarre dalla descrizione elementi chiave su vettori di attacco, complessità, | + | |
| - | - La capacità di mappare correttamente le caratteristiche della vulnerabilità nello standard. | + | |
| La Figura sottostante esemplifica schematicamente l’attività dell’assessor. | La Figura sottostante esemplifica schematicamente l’attività dell’assessor. | ||
| Line 75: | Line 78: | ||
| Contattare la Oracle Security Community: < | Contattare la Oracle Security Community: < | ||
| + | |||
| + | ==== Agenda della giornata ==== | ||
| + | |||
| + | 10.00 -> 11.30: introduzione al CVSS base score ed esercizi | ||
| + | |||
| + | 11.30 -> 11.45: break | ||
| + | |||
| + | 11.45 -> 13.30: vulnerability assessment exercise individuale | ||
| + | |||
| + | 13.30 -> 14.30: pausa pranzo | ||
| + | |||
| + | 14.30 -> 16.00: introduzione alle metriche CVSS Scope, Temporal ed Environmental ed esercizi | ||
teaching_activities/cvss.1462274660.txt.gz · Last modified: (external edit)
