CVSSと不正のトライアングル

■CVSS(Common Vulnerability Scoring System:共通脆弱性評価システム)の評価基準
・基本評価基準(Base Metrics)
  脆弱性そのものの特性を評価
・現状評価基準(Temporal Metrics)
  評価時点における脆弱性の特性を評価
・環境評価基準(Environmental Metrics)
  脆弱性の最終的な深刻度を評価

■不正のトライアングル(Fraud Triangle)
・機会(Opportunity)
・動機(Pressure)
・正当化(Rationalization)

こちらの記事もぜひ!!