Repository logo
 
Publication

Metrologia e a transição digital: medição da severidade de vulnerabilidades e risco de exploração

datacite.subject.fosCiências Naturais::Ciências da Computação e da Informação
dc.contributor.authorBrilhante, Maria de Fátima
dc.contributor.authorPestana, Dinis
dc.contributor.authorPestana, Pedro Duarte
dc.contributor.authorRocha, Maria Luísa
dc.contributor.authorSequeira, Fernando
dc.date.accessioned2026-01-08T15:07:31Z
dc.date.available2026-01-08T15:07:31Z
dc.date.issued2025
dc.description.abstractA transição digital torna desejável normalizar a medição do risco associado às vulnerabilidades, fundamental para a priorização das necessidades de remediação ou mitigação, seja patch ou workaround, e é um desafio para a evolução da Metrologia no que se refere a meios auxiliares de medições virtuais. Torna também desejável aperfeiçoar as métricas usadas e sua utilização, nomeadamente no que se re- fere a reavaliação, se possível automática, da remediação do risco ao longo do tempo após descoberta e divulgação da vulnerabilidade. O CVSS — Common Vulnerability Scoring System usa métricas base, métricas temporais e métricas ambientais para calcular scores com o objetivo de priorizar as necessidades de correção das vulnerabilidades. Porém é estático, as métricas temporais, facultativas e pouco usadas, não estão preparadas para lhe conferir potencialidades dinâmicas, que são o ponto forte do EPSS — Exploit Prediction Scoring System, que surgiu em 2021. Fazemos uma avaliação crítica da evolução da versão 2 para a versão 3.1 do CVSS e de propostas de alteração das suas métricas temporais no desiderato de tornar o sistema dinâmico. O enquadramento de variáveis do ciclo de vida de vulnerabilidades na teoria dos valores extremos, eventualmente sujeitos a filtragem geométrica, sugere modelações alternativas (Geral de Valores Extremos, Pareto Generalizada, Log-logística) ao tradicional ajustamento com Pareto ou com Lognormal na procura de metodologias racionais de alteração do cálculo de modificações da pontuação do CVSS. Por outro lado abordamos a possibilidade de usar aprendizagem de máquina para reavaliação simples da medição da severidade ao longo do tempopor
dc.identifier.citationBrilhante, M.F., Pestana, D., Pestana, P.D., Rocha, M.L., Santana, M. & Sequeira, F. (2023). Metrologia e a Transição Digital: Medição da Severidade de Vulnerabilidades e Risco de Exploração. Medições e Ensaios, n 17, 4-35, SPMET.
dc.identifier.issn2182-5424
dc.identifier.urihttp://hdl.handle.net/10400.2/20708
dc.language.isopor
dc.peerreviewedyes
dc.publisherSPMET
dc.rights.uriN/A
dc.subjectVulnerabilidades
dc.subjectCVSS
dc.subjectMétricas CVSS
dc.subjectEPSS
dc.subjectRisco de Exploração
dc.subjectCiclo de Vida de Vulnerabilidades
dc.titleMetrologia e a transição digital: medição da severidade de vulnerabilidades e risco de exploraçãopor
dc.typejournal article
dspace.entity.typePublication
oaire.citation.endPage35
oaire.citation.issue17
oaire.citation.startPage4
oaire.citation.titleMedições e Ensaios
oaire.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85
person.affiliation.nameUniversidade Aberta
person.familyNamePestana
person.givenNamePedro Duarte
person.identifier.ciencia-id2714-8A7B-5CCA
person.identifier.orcid0000-0002-3406-1077
person.identifier.ridE-7273-2016
person.identifier.scopus-author-id56074016300
relation.isAuthorOfPublication755592cd-7905-4c94-9eba-1bb83ce10355
relation.isAuthorOfPublication.latestForDiscovery755592cd-7905-4c94-9eba-1bb83ce10355

Files

Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
MedicaoRisco_pub.pdf
Size:
4.42 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.97 KB
Format:
Item-specific license agreed upon to submission
Description: