Segurança Digital
CVSS
Quando uma vulnerabilidade precisa ser comparada de forma consistente, CVSS converte características técnicas em nota de 0,0 a 10,0. A versão 3.1 usa métricas de vetor de ataque, complexidade, privilégios, interação do usuário e impacto; CVSS 4.0 ampliou contexto e ameaças em 2023. Comparado a um simples rótulo “crítico”, o vetor é reproduzível. A limitação é que gravidade técnica não equivale ao risco real de uma residência ou dispositivo específico.
🛡 Níveis de Segurança
0–10
Pontuação base
Resume características intrínsecas da vulnerabilidade e sua consequência técnica.
AV/AC/PR
Vetor detalhado
Registra superfície de ataque, complexidade, privilégios, interação e impactos de forma legível por máquina.
Threat/Env
Contexto temporal e ambiental
Métricas adicionais ajustam prioridade conforme exploit, ativos, controles e importância local.
🖥 Aplicações em Hardware
🔒
Câmeras e NVRs
Priorização de falhas remotas
Vetores de rede e baixa complexidade indicam maior atenção quando o equipamento é acessível externamente.
🔒
Roteadores
Serviços de borda
Vulnerabilidades no plano de administração ou VPN recebem prioridade conforme exposição.
🔒
Hubs de automação
Dependências críticas
CVSS ajuda a ordenar correções de bibliotecas e add-ons, mas precisa de contexto do ambiente.