公共漏洞和暴露()又稱通用漏洞披露、常見漏洞與披露,是一個與資訊安全有關的資料庫,收集各種資安弱點及漏洞並給予編號以便於公眾查閱。此資料庫現由美國非營利組織所屬的所營運維護 。
安全内容自动化协议(SCAP)中有使用CVE,Mitre的弱點系統以及(NVD)都有使用CVE ID。
格式
CVE对每一個漏洞都賦予一個專屬的編號,格式如下:
*CVE-YYYY-NNNN
CVE為固定的前綴字,YYYY為西元紀年,NNNN為流水編號。NNNN原則上為四位數字,不足四位时前面补0。从2014年开始,必要時可編到五位數或更多位數。由于CVE有很多个编号机构,每个编号机构使用的号段并不相同,因此NNNN可能并不连续。
以2014年發現的心臟出血漏洞為例,其編號為CVE-2014-0160。
相關條目
*通用缺陷列表(CWE)
*ATT&CK
參考資料
外部連結
*
- [https://nvd.nist.gov/ National Vulnerability Database (NVD)]
- [https://nvd.nist.gov/cce/index.cfm Common Configuration Enumeration (CCE)] at NVD
- [https://github.com/toolswatch/vFeed vFeed] the Correlated and Aggregated Vulnerability Database - SQLite Database and Python API
- [https://www.cyberwatch.fr/en/vulnerabilities Cyberwatch Vulnerabilities Database] , third party
- [https://inknowtech.com/it-audit-services/ What Enterprises need to know about IT Security Audit Services?]
评论 (0)