Khoảng thời gian giữa các lần công bố lỗ hổng: Một thước đo mức độ dễ bị tổn thương của phần mềm

( 0 đánh giá )
Miễn phí

Thu thập hơn 69.000 lỗ hổng từ NVD và SecurityFocus, liên kết theo sản phẩm và nhà phân tích.

  • Phân phối Gamma được xác định là phù hợp nhất để mô hình hóa TBVD, với tham số hình dạng k ổn định và tham số tỷ lệ θ thay đổi theo sản phẩm.
  • - Dự báo TBVD bằng mô hình AR(1), cho thấy khả năng dự đoán hợp lý trong ngắn hạn.
  • - Các sản phẩm có TBVD thấp như Windows 7, Flash Player được đánh giá là dễ bị tổn thương hơn so với Linux hay Mac OS X.
  • - Phân tích thêm về mức độ ảnh hưởng đến bảo mật (CIA) cho thấy sự khác biệt rõ rệt giữa các sản phẩm.
  • - Mô hình cho phép ước lượng thời gian trung bình để chuyên gia phát hiện lỗ hổng mới, hỗ trợ ra quyết định trong lựa chọn phần mềm và chiến lược bảo vệ.