在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之CVE

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:20 ? 次閱讀

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開披露的網(wǎng)絡(luò)安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細(xì)信息,進(jìn)而根據(jù)漏洞評(píng)分確定漏洞解決的優(yōu)先級(jí)。

CVE如何形成的

CVE這個(gè)組織最初由麻省理工學(xué)院在1999年建立,是一個(gè)非營利性組織,CVE漏洞信息由CVE組織機(jī)構(gòu)的網(wǎng)站承載,網(wǎng)站上的CVE信息是公開的,可以在法律許可前提下免費(fèi)使用。每個(gè)漏洞都被分配一個(gè)稱為CVE標(biāo)識(shí)符的編號(hào),編號(hào)格式為“CVE-年份-編號(hào)”。CVE的發(fā)布主體是CVE編號(hào)機(jī)構(gòu)CNA,當(dāng)前大約有100個(gè)CNA,由來自世界各地的IT供應(yīng)商、安全公司和安全研究組織組成。CNA主要根據(jù)如下規(guī)則判定是否為漏洞分配CVE編號(hào):

漏洞可獨(dú)立修復(fù),與其他漏洞沒有耦合。

軟件或硬件供應(yīng)商承認(rèn)此漏洞的存在或有書面公告。

漏洞只影響一個(gè)代碼庫,如果漏洞影響多個(gè)產(chǎn)品,則為每個(gè)產(chǎn)品獨(dú)立分配CVE編號(hào)。

每個(gè)CVE條目主要包含以下信息:

描述:漏洞的來源、攻擊方式等簡要描述。

參考:漏洞的相關(guān)參考信息鏈接匯總,如漏洞公告、緊急響應(yīng)建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒有CVE,每個(gè)IT供應(yīng)商或安全組織都維護(hù)自己的漏洞數(shù)據(jù)庫,數(shù)據(jù)無法共享,大家對(duì)漏洞的認(rèn)識(shí)也不統(tǒng)一。CVE為漏洞賦予唯一編號(hào)并標(biāo)準(zhǔn)化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語言理解漏洞信息、確定修復(fù)漏洞的優(yōu)先級(jí)并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號(hào)交換信息。

安全產(chǎn)品或工具開發(fā)者可將CVE作為基線,評(píng)估產(chǎn)品的漏洞檢測覆蓋范圍。

CVE與CVSS的關(guān)系

通用漏洞評(píng)估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應(yīng)用的漏洞評(píng)分開放標(biāo)準(zhǔn)。CVSS的分值代表漏洞的嚴(yán)重程度,分值范圍為0.0到10.0,數(shù)字越大漏洞的嚴(yán)重程度越高。CVSS評(píng)分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結(jié)合CVE信息和CVSS確定漏洞解決優(yōu)先級(jí)。

CVE在安全產(chǎn)品中的應(yīng)用

安全產(chǎn)品在開發(fā)過程中需要緊跟CVE漏洞信息,使產(chǎn)品盡可能多地檢測CVE漏洞,保護(hù)用戶網(wǎng)絡(luò)安全。

根據(jù)CVE信息快速更新簽名庫

IPS功能基于簽名庫檢測入侵行為,簽名庫中簽名的一類主要來源就是漏洞簽名。安全團(tuán)隊(duì)使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應(yīng)商推出修復(fù)程序之前阻斷攻擊保護(hù)用戶網(wǎng)絡(luò)。

日志報(bào)表集成CVE信息

在入侵事件的日志報(bào)表中,攻擊詳情中包含漏洞對(duì)應(yīng)的CVE編號(hào)、參考鏈接,用戶可以據(jù)此深入了解漏洞詳細(xì)信息并制定安全措施。

安全中心發(fā)布IPS威脅知識(shí)庫

安全中心基于CVE、CVSS評(píng)分等信息向用戶發(fā)布更詳細(xì)的IPS威脅知識(shí)庫,其中包括漏洞級(jí)別、修復(fù)建議等信息。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CNA
    CNA
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    7205
  • cve漏洞庫
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4110
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2323

原文標(biāo)題:#IP知識(shí)百科安全系列 什么是CVE?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IP防護(hù)等級(jí)小知識(shí)

    ”。今天小編就來帶大家了解一些關(guān)于IP等級(jí)的小知識(shí)。? IP等級(jí)的定義 外殼防護(hù)等級(jí)(IP代碼)是針對(duì)電氣設(shè)備外殼防止異物侵入、防塵、防水的特性加以分級(jí),來源是國際電工委員會(huì)的標(biāo)準(zhǔn)IE
    的頭像 發(fā)表于 05-23 14:14 ?198次閱讀

    國家知識(shí)產(chǎn)權(quán)局原局長田力普一行調(diào)研國

    近日,值世界知識(shí)產(chǎn)權(quán)周開展之際,國家知識(shí)產(chǎn)權(quán)局原局長田力普一行蒞臨國微調(diào)研,實(shí)地考察企業(yè)在知識(shí)產(chǎn)權(quán)領(lǐng)域的深厚積累與創(chuàng)新實(shí)踐。國微董事長高
    的頭像 發(fā)表于 05-09 09:24 ?284次閱讀

    電子電路百科全書

    資料會(huì)有點(diǎn)老,但是可以用于學(xué)習(xí)~內(nèi)容提要本書共收編富有實(shí)用價(jià)值的98類1300個(gè)典型電子電路,包括基礎(chǔ)電路和近年來新出現(xiàn)的各種應(yīng)用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W(xué)校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27

    百科啟動(dòng)“繁星計(jì)劃”

    度搜索的強(qiáng)大流量,為百科注入新的活力與動(dòng)能。 據(jù)悉,“繁星計(jì)劃”預(yù)計(jì)覆蓋超過10萬名權(quán)威專家,并將涵蓋超過100萬的知識(shí)內(nèi)容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?600次閱讀

    硬件工程師入門的基礎(chǔ)元器件知識(shí)

    概述了IGBT在電力轉(zhuǎn)換中的重要角色及其發(fā)展。 硬件工程師入門基礎(chǔ)知識(shí) (一)基礎(chǔ)元器件認(rèn)識(shí)(二) tips:學(xué)習(xí)資料和數(shù)據(jù)來自《硬件工程師煉成之路》、百科、網(wǎng)上資料。 1.二極管 2.三極管 3.MOS管 4.IGBT 5
    的頭像 發(fā)表于 12-10 10:19 ?3891次閱讀
    硬件工程師入門的基礎(chǔ)元器件<b class='flag-5'>知識(shí)</b>

    獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》證書

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》一級(jí)證書。這表明凌在建立健全創(chuàng)新與知識(shí)產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識(shí)產(chǎn)權(quán)管
    的頭像 發(fā)表于 11-30 01:03 ?392次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識(shí)</b>產(chǎn)權(quán)管理能力》證書

    半導(dǎo)體術(shù)語小百科

    面對(duì)半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語不僅是行業(yè)人的基本功,更是溝通無礙的關(guān)鍵。無論你是剛?cè)胄械男率郑€是經(jīng)驗(yàn)豐富的達(dá)人,這份“半導(dǎo)體術(shù)語小百科”將帶你走進(jìn)從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?1043次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動(dòng)化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問、百科導(dǎo)師

    近期,鴻蒙智行迎來重磅OTA升級(jí),此次升級(jí)的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?640次閱讀
    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書籍評(píng)測活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    大家了解全球最領(lǐng)先的大模型場景。 本書像 一本AI應(yīng)用百科全書 ,給予讀者落地大模型時(shí)的啟發(fā)。 本書的作者來自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對(duì)沖基金、云廠商前
    發(fā)表于 10-28 15:34

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個(gè)完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r(shí)監(jiān)測機(jī)房內(nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?539次閱讀

    半導(dǎo)體知識(shí)百科:不可不知的50大專業(yè)名詞

    在半導(dǎo)體行業(yè)中,掌握專業(yè)名詞對(duì)于從業(yè)者來說至關(guān)重要。這些名詞不僅是行業(yè)交流的基礎(chǔ),更是理解和掌握相關(guān)技術(shù)、工藝及產(chǎn)品的關(guān)鍵。以下是半導(dǎo)體人必須知道的50個(gè)專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?4656次閱讀
    半導(dǎo)體<b class='flag-5'>知識(shí)</b><b class='flag-5'>百科</b>:不可不知的50大專業(yè)名詞

    海外動(dòng)態(tài)IP相關(guān)知識(shí)#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    芯片行業(yè)說的IP,是什么?

    將半導(dǎo)體知識(shí)產(chǎn)權(quán)(IP)模塊集成到復(fù)雜的集成電路(IC)設(shè)計(jì)中帶來了許多嚴(yán)峻的挑戰(zhàn)?,F(xiàn)代IC設(shè)計(jì)團(tuán)隊(duì)通常分布在不同的國家,他們必須合作以應(yīng)對(duì)多工具設(shè)計(jì)流程,并且經(jīng)常缺乏本地開發(fā)的半導(dǎo)體IP專業(yè)
    的頭像 發(fā)表于 06-18 08:27 ?2099次閱讀
    芯片行業(yè)說的<b class='flag-5'>IP</b>,是什么?

    鹽霧試驗(yàn)箱的百科介紹

    一、鹽霧腐蝕試驗(yàn)箱通過考核對(duì)材料及其防護(hù)層的鹽霧腐蝕的能力,以及相似防護(hù)層的工藝質(zhì)量比較,同時(shí)可考核某些產(chǎn)品抗鹽霧腐蝕的能力;該產(chǎn)品適用于零部件、電子元件、金屬材料的防護(hù)層以及工業(yè)產(chǎn)品的鹽霧腐蝕試驗(yàn)。二、設(shè)備組織構(gòu)造:1.整體模壓經(jīng)高溫焊接而成、耐腐蝕、易清潔、無泄露現(xiàn)象。2.箱蓋采用透明材料可清楚看到箱內(nèi)測試物品和噴霧狀況。3.線路控制板及其它元?dú)饧潭ㄔ诒阌跈z查和維護(hù)的位置,采用門鎖開啟式邊
    的頭像 發(fā)表于 06-17 16:56 ?736次閱讀
    鹽霧試驗(yàn)箱的<b class='flag-5'>百科</b>介紹
    主站蜘蛛池模板: 狠狠做深爱婷婷综合一区 | 国产女人视频免费观看 | 欧美激情片网站 | 欧美午夜在线播放 | 色婷婷99综合久久久精品 | 双性强迫开宫灌满h | 日本一级成人毛片免费观看 | 婷婷草| 99热这里精品 | 天天操天天插天天射 | 99久久精品免费看国产 | 一本视频在线 | 天天天天做夜夜夜夜做 | 视频在线观看高清免费看 | 一级片免费在线观看视频 | www.av在线.com | 玖玖爱这里只有精品 | 国产高清在线看 | 色综合久久久久综合99 | 亚洲婷婷综合网 | 人人爱爱 | 国产98色在线 | 天天搞天天操 | 五月六月婷婷 | 免费一级特黄特色大片在线 | 日本不卡视频在线观看 | 亚洲久久久 | 韩国理论三级在线观看视频 | 殴美一级| 性生活毛片 | 加勒比一本一道在线 | 久久伊人成人 | 激情婷婷丁香 | 色老头性xxxx老头视频 | 在线观看日本一区 | 伊人久久亚洲综合 | 性试验k8经典 | 丁香婷婷色综合 | 欧美a网站 | 亚洲精品视频网 | 丁香花在线电影小说观看 |