網絡中的CVE是什麽?
CVE 的英文全稱是“Common Vulnerabilities & Exposures”公***漏洞和暴露。CVE就好像是壹個字典表,為廣泛認同的信息安全漏洞或者已經暴露出來的弱點給出壹個公***的名稱。使用壹個***同的名字,可以幫助用戶在各自獨立的各種漏洞數據庫中和漏洞評估工具中***享數據,雖然這些工具很難整合在壹起。這樣就使得CVE成為了安全信息***享的“關鍵字”。如果在壹個漏洞報告中指明的壹個漏洞,如果有CVE名稱,妳就可以快速地在任何其它CVE兼容的數據庫中找到相應修補的信息,解決安全問題。 CVE的特點: - 為每個漏洞和暴露確定了唯壹的名稱 - 給每個漏洞和暴露壹個標準化的描述 - 不是壹個數據庫,而是壹個字典 - 任何完全迥異的漏洞庫都可以用同壹個語言表述 - 由於語言統壹,可以使得安全事件報告更好地被理解,實現更好的協同工作 - 可以成為評價相應工具和數據庫的基準 - 非常容易從互聯網查詢和下載 - 通過“CVE編輯部”體現業界的認可