0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之CVE

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:20 ? 次閱讀

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開披露的網(wǎng)絡(luò)安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細信息,進而根據(jù)漏洞評分確定漏洞解決的優(yōu)先級。

CVE如何形成的

CVE這個組織最初由麻省理工學(xué)院在1999年建立,是一個非營利性組織,CVE漏洞信息由CVE組織機構(gòu)的網(wǎng)站承載,網(wǎng)站上的CVE信息是公開的,可以在法律許可前提下免費使用。每個漏洞都被分配一個稱為CVE標(biāo)識符的編號,編號格式為“CVE-年份-編號”。CVE的發(fā)布主體是CVE編號機構(gòu)CNA,當(dāng)前大約有100個CNA,由來自世界各地的IT供應(yīng)商、安全公司和安全研究組織組成。CNA主要根據(jù)如下規(guī)則判定是否為漏洞分配CVE編號:

漏洞可獨立修復(fù),與其他漏洞沒有耦合。

軟件或硬件供應(yīng)商承認此漏洞的存在或有書面公告。

漏洞只影響一個代碼庫,如果漏洞影響多個產(chǎn)品,則為每個產(chǎn)品獨立分配CVE編號。

每個CVE條目主要包含以下信息:

描述:漏洞的來源、攻擊方式等簡要描述。

參考:漏洞的相關(guān)參考信息鏈接匯總,如漏洞公告、緊急響應(yīng)建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒有CVE,每個IT供應(yīng)商或安全組織都維護自己的漏洞數(shù)據(jù)庫,數(shù)據(jù)無法共享,大家對漏洞的認識也不統(tǒng)一。CVE為漏洞賦予唯一編號并標(biāo)準(zhǔn)化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語言理解漏洞信息、確定修復(fù)漏洞的優(yōu)先級并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號交換信息。

安全產(chǎn)品或工具開發(fā)者可將CVE作為基線,評估產(chǎn)品的漏洞檢測覆蓋范圍。

CVE與CVSS的關(guān)系

通用漏洞評估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應(yīng)用的漏洞評分開放標(biāo)準(zhǔn)。CVSS的分值代表漏洞的嚴(yán)重程度,分值范圍為0.0到10.0,數(shù)字越大漏洞的嚴(yán)重程度越高。CVSS評分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結(jié)合CVE信息和CVSS確定漏洞解決優(yōu)先級。

CVE在安全產(chǎn)品中的應(yīng)用

安全產(chǎn)品在開發(fā)過程中需要緊跟CVE漏洞信息,使產(chǎn)品盡可能多地檢測CVE漏洞,保護用戶網(wǎng)絡(luò)安全。

根據(jù)CVE信息快速更新簽名庫

IPS功能基于簽名庫檢測入侵行為,簽名庫中簽名的一類主要來源就是漏洞簽名。安全團隊使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應(yīng)商推出修復(fù)程序之前阻斷攻擊保護用戶網(wǎng)絡(luò)。

日志報表集成CVE信息

在入侵事件的日志報表中,攻擊詳情中包含漏洞對應(yīng)的CVE編號、參考鏈接,用戶可以據(jù)此深入了解漏洞詳細信息并制定安全措施。

安全中心發(fā)布IPS威脅知識庫

安全中心基于CVE、CVSS評分等信息向用戶發(fā)布更詳細的IPS威脅知識庫,其中包括漏洞級別、修復(fù)建議等信息。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CNA
    CNA
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    7104
  • cve漏洞庫
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4071
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2272

原文標(biāo)題:#IP知識百科安全系列 什么是CVE?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    百科啟動“繁星計劃”

    度搜索的強大流量,為百科注入新的活力與動能。 據(jù)悉,“繁星計劃”預(yù)計覆蓋超過10萬名權(quán)威專家,并將涵蓋超過100萬的知識內(nèi)容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?170次閱讀

    獲授基于ISO56005的《創(chuàng)新與知識產(chǎn)權(quán)管理能力》證書

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識產(chǎn)權(quán)管理能力》一級證書。這表明凌在建立健全創(chuàng)新與知識產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識產(chǎn)權(quán)管
    的頭像 發(fā)表于 11-30 01:03 ?245次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識</b>產(chǎn)權(quán)管理能力》證書

    半導(dǎo)體術(shù)語小百科

    面對半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語不僅是行業(yè)人的基本功,更是溝通無礙的關(guān)鍵。無論你是剛?cè)胄械男率?,還是經(jīng)驗豐富的達人,這份“半導(dǎo)體術(shù)語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?481次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導(dǎo)師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?261次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    大家了解全球最領(lǐng)先的大模型場景。 本書像 一本AI應(yīng)用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    機房監(jiān)控,機房監(jiān)控百科

    機房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運行、數(shù)據(jù)的安全保護以及故障的快速響應(yīng)。一個完善的機房監(jiān)控系統(tǒng)能夠?qū)崟r監(jiān)測機房內(nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運行。以下是一篇關(guān)于機房監(jiān)控的詳細介紹。
    的頭像 發(fā)表于 08-22 17:34 ?315次閱讀

    半導(dǎo)體知識百科:不可不知的50大專業(yè)名詞

    在半導(dǎo)體行業(yè)中,掌握專業(yè)名詞對于從業(yè)者來說至關(guān)重要。這些名詞不僅是行業(yè)交流的基礎(chǔ),更是理解和掌握相關(guān)技術(shù)、工藝及產(chǎn)品的關(guān)鍵。以下是半導(dǎo)體人必須知道的50個專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?3306次閱讀
    半導(dǎo)體<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:不可不知的50大專業(yè)名詞

    海外動態(tài)IP相關(guān)知識#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    鹽霧試驗箱的百科介紹

    一、鹽霧腐蝕試驗箱通過考核對材料及其防護層的鹽霧腐蝕的能力,以及相似防護層的工藝質(zhì)量比較,同時可考核某些產(chǎn)品抗鹽霧腐蝕的能力;該產(chǎn)品適用于零部件、電子元件、金屬材料的防護層以及工業(yè)產(chǎn)品的鹽霧腐蝕試驗。二、設(shè)備組織構(gòu)造:1.整體模壓經(jīng)高溫焊接而成、耐腐蝕、易清潔、無泄露現(xiàn)象。2.箱蓋采用透明材料可清楚看到箱內(nèi)測試物品和噴霧狀況。3.線路控制板及其它元氣件均固定在便于檢查和維護的位置,采用門鎖開啟式邊
    的頭像 發(fā)表于 06-17 16:56 ?475次閱讀
    鹽霧試驗箱的<b class='flag-5'>百科</b>介紹

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評價會。評價委員會由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成。”
    的頭像 發(fā)表于 05-16 10:23 ?1284次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?480次閱讀

    M12連接器知識百科

    德索精密工業(yè)工程師指出, M12連接器是一種圓形連接器,通常用于電子設(shè)備和傳感器之間的連接。它具有12個插針或插孔,可以傳輸電源和信號。M12連接器通常具有防水和防塵的特性,因此在工業(yè)環(huán)境中廣泛使用。它的小尺寸和可靠的連接性使其成為許多應(yīng)用中的理想選擇。例如,在機器人、汽車和工業(yè)自動化中經(jīng)常使用M12連接器。
    的頭像 發(fā)表于 02-04 20:03 ?4861次閱讀
    M12連接器<b class='flag-5'>知識</b><b class='flag-5'>百科</b>

    百科技攜手韓國LGES共探新能源技術(shù)先機

    據(jù)悉,此次簽約時雙方優(yōu)勢互補的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經(jīng)驗和前沿科研實力。
    的頭像 發(fā)表于 02-03 14:19 ?748次閱讀