Açık Önem Puanlama Sistemi (CVSS)
Bir güvenlik açığının ciddiyetini 0 ile 10 arası standart bir puanla derecelendiren sistem.
Açık Önem Puanlama Sistemi↗ (Common Vulnerability↗ Scoring System, CVSS), bir güvenlik açığının ciddiyetini 0 ile 10 arasında standart bir sayıyla derecelendiren, açık ve yaygın kabul gören bir çerçevedir. Amacı, farklı kurumların aynı açığı aynı ölçekle değerlendirebilmesini sağlamaktır.
Puan; açığın nasıl istismar edilebileceği (uzaktan mı, yerel mi; ne kadar karmaşık olduğu) ile başarılı bir istismarın gizlilik, bütünlük ve erişilebilirlik üzerindeki etkisi gibi ölçütler birleştirilerek hesaplanır. Genellikle 0–3,9 düşük, 4,0–6,9 orta, 7,0–8,9 yüksek ve 9,0–10 kritik olarak sınıflandırılır.
CVSS puanı, hangi açıkların önce kapatılacağını belirlemede önemli bir girdidir; ancak tek başına yeterli değildir. Açığın gerçek dünyada aktif olarak istismar edilip edilmediği ve etkilenen sistemin kurum için kritikliği de önceliklendirmede mutlaka göz önünde bulundurulmalıdır.