A cybersecurity architect must communicate risk to a non-technical executive board. Which risk representation is most appropriate?
-
A
Detailed CVE list with CVSS scores
-
B
Heat map showing likelihood vs. impact for top risks in business terms
-
C
Raw vulnerability scanner output from Defender for Cloud
-
D
Technical exploit chains with proof-of-concept code