روشی برای ارزیابی آسیبپذیریهای «قابل بخشش» در مقابل «غیرقابل بخشش»تحقیقات مرکز امنیت سایبری ملی (NCSC) با هدف حذف دستههای آسیبپذیری و تسهیل اجرای راهکارهای کاهش ریسک در سطح بالا انجام شده است.