0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之CVE

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:20 ? 次閱讀

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開披露的網(wǎng)絡(luò)安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細(xì)信息,進(jìn)而根據(jù)漏洞評分確定漏洞解決的優(yōu)先級。

CVE如何形成的

CVE這個組織最初由麻省理工學(xué)院在1999年建立,是一個非營利性組織,CVE漏洞信息由CVE組織機(jī)構(gòu)的網(wǎng)站承載,網(wǎng)站上的CVE信息是公開的,可以在法律許可前提下免費(fèi)使用。每個漏洞都被分配一個稱為CVE標(biāo)識符的編號,編號格式為“CVE-年份-編號”。CVE的發(fā)布主體是CVE編號機(jī)構(gòu)CNA,當(dāng)前大約有100個CNA,由來自世界各地的IT供應(yīng)商、安全公司和安全研究組織組成。CNA主要根據(jù)如下規(guī)則判定是否為漏洞分配CVE編號:

漏洞可獨(dú)立修復(fù),與其他漏洞沒有耦合。

軟件或硬件供應(yīng)商承認(rèn)此漏洞的存在或有書面公告。

漏洞只影響一個代碼庫,如果漏洞影響多個產(chǎn)品,則為每個產(chǎn)品獨(dú)立分配CVE編號。

每個CVE條目主要包含以下信息:

描述:漏洞的來源、攻擊方式等簡要描述。

參考:漏洞的相關(guān)參考信息鏈接匯總,如漏洞公告、緊急響應(yīng)建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒有CVE,每個IT供應(yīng)商或安全組織都維護(hù)自己的漏洞數(shù)據(jù)庫,數(shù)據(jù)無法共享,大家對漏洞的認(rèn)識也不統(tǒng)一。CVE為漏洞賦予唯一編號并標(biāo)準(zhǔn)化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語言理解漏洞信息、確定修復(fù)漏洞的優(yōu)先級并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號交換信息。

安全產(chǎn)品或工具開發(fā)者可將CVE作為基線,評估產(chǎn)品的漏洞檢測覆蓋范圍。

CVE與CVSS的關(guān)系

通用漏洞評估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應(yīng)用的漏洞評分開放標(biāo)準(zhǔn)。CVSS的分值代表漏洞的嚴(yán)重程度,分值范圍為0.0到10.0,數(shù)字越大漏洞的嚴(yán)重程度越高。CVSS評分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結(jié)合CVE信息和CVSS確定漏洞解決優(yōu)先級。

CVE在安全產(chǎn)品中的應(yīng)用

安全產(chǎn)品在開發(fā)過程中需要緊跟CVE漏洞信息,使產(chǎn)品盡可能多地檢測CVE漏洞,保護(hù)用戶網(wǎng)絡(luò)安全。

根據(jù)CVE信息快速更新簽名庫

IPS功能基于簽名庫檢測入侵行為,簽名庫中簽名的一類主要來源就是漏洞簽名。安全團(tuán)隊使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應(yīng)商推出修復(fù)程序之前阻斷攻擊保護(hù)用戶網(wǎng)絡(luò)。

日志報表集成CVE信息

在入侵事件的日志報表中,攻擊詳情中包含漏洞對應(yīng)的CVE編號、參考鏈接,用戶可以據(jù)此深入了解漏洞詳細(xì)信息并制定安全措施。

安全中心發(fā)布IPS威脅知識庫

安全中心基于CVE、CVSS評分等信息向用戶發(fā)布更詳細(xì)的IPS威脅知識庫,其中包括漏洞級別、修復(fù)建議等信息。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CNA
    CNA
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    7067
  • cve漏洞庫
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4061
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2241

原文標(biāo)題:#IP知識百科安全系列 什么是CVE?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r監(jiān)測機(jī)房內(nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?160次閱讀

    海外動態(tài)IP相關(guān)知識#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評價會。評價委員會由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?954次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?336次閱讀

    百科技攜手韓國LGES共探新能源技術(shù)先機(jī)

    據(jù)悉,此次簽約時雙方優(yōu)勢互補(bǔ)的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經(jīng)驗(yàn)和前沿科研實(shí)力。
    的頭像 發(fā)表于 02-03 14:19 ?512次閱讀

    閥門知識百科:從入門到精通的全方位指南

    對于低于零下40℃使用的低溫閥、帶加熱夾套材質(zhì)的保溫閥和帶波紋管(代替填料函)的閥門,于類型代號前,分別加漢語拼音字母D、B 和 W。
    發(fā)表于 01-15 10:47 ?904次閱讀
    閥門<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南

    線路板知識pcb有沒有3層板?

    線路板知識pcb有沒有3層板?
    的頭像 發(fā)表于 12-06 14:39 ?2416次閱讀

    MATLAB課程之第三章v3 M文件知識(3)

    和出口。由這3種基本結(jié)構(gòu)組成的多層嵌套程序稱為結(jié)構(gòu)化程序。 百科解釋的很棒!相信大家在C語言里面已經(jīng)了解了這些知識,那就在MATLAB中再來一遍吧。再來學(xué)習(xí)另外一種開關(guān)結(jié)構(gòu)! switch 語句用的場合不如 if 語句多!
    的頭像 發(fā)表于 11-26 10:05 ?475次閱讀
    MATLAB課程之第三章v3 M文件<b class='flag-5'>知識</b>(3)

    電子學(xué)中的百科書-二極管的誕生計

    電子學(xué)中的百科書-二極管的誕生計
    的頭像 發(fā)表于 11-23 09:09 ?291次閱讀
    電子學(xué)中的<b class='flag-5'>百科</b>書-二極管的誕生計

    示波器基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《示波器基礎(chǔ)知識答.rar》資料免費(fèi)下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎(chǔ)<b class='flag-5'>知識</b><b class='flag-5'>百</b>問<b class='flag-5'>百</b>答

    TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識.pdf》資料免費(fèi)下載
    發(fā)表于 11-17 09:48 ?12次下載
    TI電源培訓(xùn)系列<b class='flag-5'>之</b>開關(guān)電源基礎(chǔ)<b class='flag-5'>知識</b>

    高速互聯(lián)IP企業(yè),晟聯(lián)完成超億元B輪融資

    晟聯(lián)是以dsp為基礎(chǔ)的高性能serdes ip及產(chǎn)品解決方案為主的高速網(wǎng)絡(luò)ip企業(yè)。包括PAM4 56G/112Gbps SerDes、PCIe5.0/6.0、16G D2D、IO Die、車載高速4~24G SerDes等高
    的頭像 發(fā)表于 11-14 09:44 ?874次閱讀

    關(guān)于TCP/IP協(xié)議的知識總結(jié)

    今天浩道跟大家分享關(guān)于TCP/IP協(xié)議的硬核干貨總結(jié),我常常跟小伙伴說,一個簡短硬核的知識總結(jié),可以讓大家快速掌握這些知識體系,喜歡的小伙伴可以收藏起來,隨時查看復(fù)習(xí)!
    的頭像 發(fā)表于 10-31 11:48 ?1117次閱讀
    關(guān)于TCP/<b class='flag-5'>IP</b>協(xié)議的<b class='flag-5'>知識</b>總結(jié)

    知識產(chǎn)權(quán)核,矽智慧財產(chǎn)權(quán)核,Silicon IP Core

    IP的設(shè)計有別于 IC 設(shè)計。IP的使用對象是第三方設(shè)計公司,要想使IP在第三方設(shè)計的 SoC 系統(tǒng)中運(yùn)行起來,需要建立與相配套的環(huán)境,包括文檔的規(guī)范、評估環(huán)境及驗(yàn)證手段等,尤其是那
    的頭像 發(fā)表于 10-17 16:53 ?705次閱讀

    如何去評估一個網(wǎng)絡(luò)的性能?從帶寬、時延、抖動、丟包說開去

    帶寬在百科中定義:在單位時間內(nèi)從網(wǎng)絡(luò)中的某一點(diǎn)到另一點(diǎn)所能通過的“最高數(shù)據(jù)率”。
    的頭像 發(fā)表于 09-27 09:59 ?2879次閱讀
    如何去評估一個網(wǎng)絡(luò)的性能?從帶寬、時延、抖動、丟包說開去