Typ prostředku ohrožení zabezpečení

Důležité

Některé informace v tomto článku se týkají předvydaného produktu, který může být před komerčním vydáním podstatně změněn. Společnost Microsoft neposkytuje na zde uvedené informace žádné záruky, vyjádřené ani předpokládané.

Vlastnosti

Vlastnost Typ Popis
Id String ID ohrožení zabezpečení
Name (Název) String Název ohrožení zabezpečení
Popis String Popis ohrožení zabezpečení
Závažnosti String Závažnost ohrožení zabezpečení. Možné hodnoty jsou: Nízká, Střední, Vysoká nebo Kritická
cvssV3 Dvojité CVSS v3 – skóre
cvssVector String Komprimovaná textová reprezentace, která odráží hodnoty použité k odvození skóre
exposedMachines Dlouhé Počet vystavených zařízení
publikováno Na Datetime Datum, kdy bylo ohrožení zabezpečení publikováno
aktualizovánoOn Datetime Datum aktualizace ohrožení zabezpečení
publicExploit logický Existuje veřejné zneužití
exploitVerified logický Ověření, že zneužití funguje
exploitInKit logický Exploit je součástí sady exploit kit.
exploitTypes Kolekce řetězců Vliv zneužití. Možné hodnoty jsou: Eskalace místních oprávnění, Odepření služby nebo Místní
exploitUris Kolekce řetězců Zneužít zdrojové adresy URL
CveSupportability Kolekce řetězců Možné hodnoty jsou: Podporováno, Nepodporováno nebo SupportedInPremium
EPSS Číselné Představuje pravděpodobnost zneužití chyby zabezpečení. Tato pravděpodobnost se podle modelu EPSS vyjadřuje jako číslo mezi 0 a 1 (0–100 %).