1. Методология и стандарт. Хотелось бы узнать в чем заключается разница между методологией и стандартом. Вроде как оба термина подразумевают под собой описание действий, каких то конкретных стадий проведений. Либо никакой разницы нет?
2. Почему нет единой классификациям уязвимостей? По какой стоит ориентироваться?
Знаю что существует CVE, какие есть ещё?
2.5. Для каждой методологии необходимо придерживаться какой то своей классификациям уязвимостей? Либо это на свой выбор?
3. Что слудет понимать под словом "вендор"?
4. Что слудет понимать под "ISS"?
зы. совсем новичек, сильно не пинать, интересует сфера веб-приложений.
2. Почему нет единой классификациям уязвимостей? По какой стоит ориентироваться?
Знаю что существует CVE, какие есть ещё?
2.5. Для каждой методологии необходимо придерживаться какой то своей классификациям уязвимостей? Либо это на свой выбор?
3. Что слудет понимать под словом "вендор"?
4. Что слудет понимать под "ISS"?
зы. совсем новичек, сильно не пинать, интересует сфера веб-приложений.
Комментарий