1 / 8 - Hücum Vektoru

Hücum Vektoru (Attack Vector)

Hücumçunun zəifliyi istifadə etmək üçün nə qədər uzaqdan hücum edə biləcəyini göstərir

N - Şəbəkə (Network)
Hücumçunun internet üzərindən uzaqdan hücum edə biləcəyi
A - Qonşu (Adjacent)
Hücumçunun eyni şəbəkə seqmentində olması tələb olunur
L - Lokal (Local)
Hücumçunun sistemə fiziki və ya lokal girişi olmalıdır
P - Fiziki (Physical)
Hücumçunun sistemə fiziki girişi olmalıdır

Hücum Mürəkkəbliyi (Attack Complexity)

Hücumçunun zəifliyi uğurla istifadə etmək üçün nə qədər çətinlik çəkməli olduğunu göstərir

L - Aşağı (Low)
Hücumçunun xüsusi şərtlər yaratması və ya istifadəçi təcrübəsini təqlid etməsi tələb olunmur
H - Yüksək (High)
Hücumçunun xüsusi şərtlər yaratması və ya istifadəçi təcrübəsini təqlid etməsi tələb olunur

Tələb Olunan İcazələr (Privileges Required)

Hücumçunun zəifliyi istifadə etmək üçün hansı icazələrə ehtiyacı olduğunu göstərir

N - Heç biri (None)
Hücumçunun heç bir icazəyə ehtiyacı yoxdur
L - Aşağı (Low)
Hücumçunun əsas istifadəçi icazələrinə ehtiyacı var
H - Yüksək (High)
Hücumçunun administrator icazələrinə ehtiyacı var

İstifadəçi Qarşılıqlı Əlaqəsi (User Interaction)

Hücumun uğurlu olması üçün istifadəçinin hər hansı hərəkət etməsinin tələb olunub-olunmadığını göstərir

N - Heç biri (None)
Hücumçunun istifadəçi qarşılıqlı əlaqəsi olmadan hücum edə bilər
R - Tələb olunur (Required)
Hücumçunun uğurlu hücum üçün istifadəçinin hərəkət etməsini gözləməsi tələb olunur

Əhatə Dairəsi (Scope)

Zəifliyin təsirinin sistemin digər komponentlərini əhatə edib-etmədiyini göstərir

U - Dəyişməz (Unchanged)
Zəiflik yalnız təsirli komponenti təsir edir
C - Dəyişmiş (Changed)
Zəiflik sistemin digər komponentlərini də təsir edir

Gizlilik Təsiri (Confidentiality Impact)

Zəifliyin gizlilik üzərindəki təsirini göstərir

N - Heç biri (None)
Gizlilik təsiri yoxdur
L - Aşağı (Low)
Məhdud məlumat açıqlanır
H - Yüksək (High)
Bütün məlumatlar açıqlanır

Bütövlük Təsiri (Integrity Impact)

Zəifliyin məlumat bütövlüyü üzərindəki təsirini göstərir

N - Heç biri (None)
Bütövlük təsiri yoxdur
L - Aşağı (Low)
Məhdud məlumat dəyişdirilir
H - Yüksək (High)
Bütün məlumatlar dəyişdirilir

Mövcudluq Təsiri (Availability Impact)

Zəifliyin sistemin mövcudluğu üzərindəki təsirini göstərir

N - Heç biri (None)
Mövcudluq təsiri yoxdur
L - Aşağı (Low)
Məhdud performans azalması
H - Yüksək (High)
Tam sistem dayanması