<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Punteggio e prioritizzazione on DefectDojo Documentation</title><link>https://docs.defectdojo.com/it/triage_findings/finding_scoring/</link><description>Recent content in Punteggio e prioritizzazione on DefectDojo Documentation</description><generator>Hugo</generator><language>it</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/it/triage_findings/finding_scoring/index.xml" rel="self" type="application/rss+xml"/><item><title>Supporto delle versioni CVSS</title><link>https://docs.defectdojo.com/it/triage_findings/finding_scoring/cvss_support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/it/triage_findings/finding_scoring/cvss_support/</guid><description>&lt;p&gt;DefectDojo supporta i metadati CVSS sui Riscontri, incluso lo standard CVSS 4.0. Questa pagina
descrive quali versioni CVSS vengono memorizzate end-to-end, dove è possibile inserirle o visualizzarle,
e cosa aspettarsi in termini di copertura da parte dei parser.&lt;/p&gt;</description></item><item><title>EPSS / KEV</title><link>https://docs.defectdojo.com/it/triage_findings/finding_scoring/epss_kev/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/it/triage_findings/finding_scoring/epss_kev/</guid><description>&lt;p&gt;DefectDojo Pro arricchisce automaticamente i tuoi Riscontri con due fonti esterne di threat intelligence — &lt;strong&gt;EPSS&lt;/strong&gt; e &lt;strong&gt;CISA KEV&lt;/strong&gt; — in modo che la definizione delle priorità rifletta quanto sia probabile che una vulnerabilità venga sfruttata, non solo la sua gravità CVSS. Entrambe le fonti vengono associate ai Riscontri tramite &lt;strong&gt;CVE&lt;/strong&gt;, si aggiornano con una &lt;strong&gt;pianificazione giornaliera&lt;/strong&gt; e alimentano direttamente il punteggio di &lt;strong&gt;priorità&lt;/strong&gt; calcolato per ogni Riscontro.&lt;/p&gt;</description></item><item><title>Raggiungibilità</title><link>https://docs.defectdojo.com/it/triage_findings/finding_scoring/reachability/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/it/triage_findings/finding_scoring/reachability/</guid><description>&lt;p&gt;Un CVE critico in un codice che la tua applicazione non richiama mai non rappresenta lo stesso rischio dello stesso CVE su un percorso di richiesta attivo. La &lt;strong&gt;Raggiungibilità&lt;/strong&gt; (Reachability) coglie questa differenza: DefectDojo Pro registra se il codice vulnerabile di ogni Riscontro possa effettivamente essere raggiunto, ti mostra da dove proviene questa conclusione, e la utilizza nel calcolo della &lt;strong&gt;priority&lt;/strong&gt; del Riscontro.&lt;/p&gt;</description></item></channel></rss>