CVE
מראה
מערכת Common Vulnerabilities and Exposures) CVE) מספקת שיטת ייחוס לפגיעויות ידועות בתחום אבטחת מידע. חברת Mitre, מתחזקת את המערכת, עם מימון של האגף להגנת הסייבר של המחלקה לביטחון המולדת של ארצות הברית.[1]
מזהי CVE
[עריכת קוד מקור | עריכה]התיעוד של MITRE Corporation מגדיר מזהי CVE (מכונים גם "שמות CVE", "מספרי CVE-IDs", "CVE" ו- "CVE") כמזהים ייחודיים נפוצים עבור פגיעויות ידועות בחבילות תוכנה שפורסמו לציבור. מבחינה היסטורית, מזהי CVE היו בסטטוס של "מועמד" ("CAN-"), ולאחר מכן ניתן היה לקדם אותם לרשומות ("CVE-"), אולם כיום כל המזהים מוקצים כ-CVE. ההקצאה של מספר CVE אינה ערובה שהיא תהפוך לרשומת CVE רשמית (לדוגמה, CVE עשוי להיות מוקצה בצורה לא נכונה לבעיה שאינה פגיעות אבטחה או לשכפול רשומה קיימת).
CVEs מוקצים על ידי רשות מספור CVE (CVE Numbering Authority, CNA);[2]
לקריאה נוספת
[עריכת קוד מקור | עריכה]- מערכת ניקוד פגיעות נפוצה (CVSS)
- ספירת חולשות משותפת (CWE)
קישורים חיצוניים
[עריכת קוד מקור | עריכה]- אתר האינטרנט הרשמי של CVE
- CVE, ברשת החברתית אקס (טוויטר)
- מסד הנתונים הלאומי לפגיעות (NVD)
- ספירת תצורה נפוצה (CCE) ב- NVD
- vFeed מסד הנתונים לפגיעויות המתואם והמצטבר - מסד נתונים SQLite ו- API של Python
- מסד הנתונים לפגיעויות - Cyberwatch, צד שלישי
הערות שוליים
[עריכת קוד מקור | עריכה]- ^ "CVE – Common Vulnerabilities and Exposures". Mitre Corporation. 2007-07-03. נבדק ב-2009-06-18.
CVE is sponsored by the National Cyber Security Division of the U.S. Department of Homeland Security.
- ^ "CVE - CVE Numbering Authorities". Mitre Corporation. 2015-02-01. נבדק ב-2015-11-15.