Sinn und Unsinn von CVSS, SSVC, EPSS und Co

Sinn und Unsinn von CVSS, SSVC, EPSS und Co

June 24, 2026 · 2h 13m

About this episode

In this episode, the hosts discuss the intricacies of vulnerability scoring systems, including CVSS and its alternatives.

Der Podcast macht mal wieder eine Episode zu einem einzelnen Thema in aller Tiefe und zwar zu Schwachstellen-Scores. Damit werden Sicherheitslücken klassifiziert, am bekanntesten ist das Common Vulnerability Scoring System (CVSS). Allerdings gibt es das CVSS in mehreren Versionen, wovon mindestens zwei praktisch relevant sind, und mit EPSS, SSVC, CWE und CPE kommen noch diverse ergänzende Klassifikationssysteme hinzu. Die Hosts beschreiben, wie die Systeme funktionieren, was sie leisten können, was sie nicht leisten können und als was sie mitunter missverstanden werden.

More episodes of Passwort - der Podcast von heise security

Explore listener stats, chart rankings, contacts and more on the Passwort - der Podcast von heise security podcast page.