Common Vulnerabilities and Exposures

Материал из Википедии — свободной энциклопедии
Это старая версия этой страницы, сохранённая Olegrok (обсуждение | вклад) в 09:43, 10 января 2018 (См. также: дополнение). Она может серьёзно отличаться от текущей версии.
Перейти к навигации Перейти к поиску

CVE (англ. Common Vulnerabilities and Exposures) — база данных общеизвестных уязвимостей информационной безопасности. Каждой уязвимости присваивается идентификационный номер вида CVE-год-номер[1], описание и ряд общедоступных ссылок с описанием.

Поддержкой CVE занимается организация MITRE.

Финансированием проекта CVE занимается US-CERT.

Особенности

  • Один идентификатор для одной уязвимости.
  • Стандартизированное описание уязвимостей.
  • Бесплатная загрузка и использование.

История

Проект CVE был официально запущен для общественности в сентябре 1999 года. В то время большинство инструментов информационной безопасности использовали свои собственные базы данных с их собственными именами для уязвимостей. Были значительные различия между продуктами и не было простого способа определить, когда разные базы данных ссылались на одну и ту же проблему. Последствиями были потенциальные пробелы в охвате безопасности и отсутствие совместимости между разрозненными базами данных и инструментами. Кроме того, поставщики инструментов по разному считали количество уязвимостей, которые они обнаружили.

См. также

Примечания

Ссылки