Trong khi các hệ thống chấm điểm truyền thống như Hệ thống chấm điểm lỗ hổng thường gặp (CVSS) tập trung vào góc nhìn của kẻ tấn công và các tình huống xấu nhất thì VISS lại có quan điểm khác. Giải pháp này bổ sung cho CVSS khi cung cấp một hệ thống đánh giá độc đáo giúp nâng cao khả năng ứng phó sự cố. Bằng cách đo lường khách quan tác động của các lỗ hổng từ quan điểm của người bảo vệ, VISS có thể đưa ra đánh giá dựa trên việc khai thác chứng minh được kết quả một cách có trách nhiệm thay vì các mối đe dọa theo lý thuyết.
Kể từ tháng 3 năm 2023, Zoom đã sử dụng hệ thống chấm điểm đổi mới này để đánh giá các khoản giải ngân phần thưởng trong Chương trình săn lỗi của chúng tôi. Chương trình này tạo ra một chỗ trú an toàn cho các nhà nghiên cứu bảo mật và người dùng sản phẩm để phát hiện và tiết lộ các lỗ hổng bảo mật cho Zoom mà không phải lo lắng về việc phải đối mặt với sự trả đũa về pháp lý. Thường kèm theo một khoản phí cho người phát hiện được gọi là tiền thưởng, sáng kiến này đã chứng kiến sự thay đổi đáng chú ý trong các báo cáo được gửi, qua đó đánh dấu sự phát triển đáng kể so với thực tiễn trước đây.
Chúng tôi tin rằng xu hướng rõ ràng hướng tới những phát hiện có tác động lớn hơn này và các trường hợp khai thác nhiều bước ngày càng phức tạp cho thấy cách các nhà nghiên cứu đang dành thêm thời gian để tìm hiểu sâu hơn về sắc thái của các lỗ hổng tiềm ẩn.