CVEs: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(8 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=CVE=
+
*CVE heißt Common Vulnerabilities and Exposure und ist ein Projekt von [https://de.wikipedia.org/wiki/Mitre_Corporation Mitre].
*CVE heißt Common Vulnerabilities and Exposure und ist ein Projekt von Mitre. Der Sinn des Projekts ist es jeder Schwachstelle eine eindeutige Kennzeichnung zu geben. Diese Kennzeichnung dient als zentrale Referenz. Die CVE wurde entwickelt um mehrere Schwachstellendatenbanken mit anderen Systemen zu verbinden und den Vergleich von Sicherheitswerkzeugen und -diensten zu ermöglichen.
+
*Sinn des Projekts ist es jeder Schwachstelle eine eindeutige Kennzeichnung zu geben.
=CVEs im Webinterface=
+
*Diese Kennzeichnung dient als zentrale Referenz.  
*Listen aller CVEs '''SecInfo''' -> '''CVEs'''
+
*Ziel ist es Mehrfachbenennung derselben Gefahren durch verschiedene Unternehmen und Institutionen zu vermeiden
*Die Spalte Severity kann aus einem der folgenden Gründen N/A anzeigen:
+
*Die CVE wurde entwickelt um mehrere Schwachstellendatenbanken mit anderen Systemen zu verbinden.
**Die CVE wurde veröffentlicht, aber es wurde vom NVD noch keine Schwachstellen-Analyse/Schweregrad-Bewertung vorgenommen. Dies kann von einigen Tagen bis zu einigen Wochen dauern.
+
*Desweiteren solle es den Vergleich von Sicherheitswerkzeugen und -diensten zu ermöglichen.
**Es gibt immer eine Verzögerung von 1 – 2 Werktagen zwischen der Schwachstellen-Analyse/Schweregrad-Bewertung und der Zeit, zu der der Schweregrad in den Sicherheitsinfos angezeigt wird.
+
*Der Aufbau ist CVE-Jahr-Fortlaufende Nummer
 +
*Die CVE-Nummern werden seit 1999 vergeben.
  
 
+
[[Datei:Cve-2023.png]]
 
 
[[Datei:GSA-CVEs.png|1500px]]
 

Aktuelle Version vom 30. März 2024, 13:35 Uhr

  • CVE heißt Common Vulnerabilities and Exposure und ist ein Projekt von Mitre.
  • Sinn des Projekts ist es jeder Schwachstelle eine eindeutige Kennzeichnung zu geben.
  • Diese Kennzeichnung dient als zentrale Referenz.
  • Ziel ist es Mehrfachbenennung derselben Gefahren durch verschiedene Unternehmen und Institutionen zu vermeiden
  • Die CVE wurde entwickelt um mehrere Schwachstellendatenbanken mit anderen Systemen zu verbinden.
  • Desweiteren solle es den Vergleich von Sicherheitswerkzeugen und -diensten zu ermöglichen.
  • Der Aufbau ist CVE-Jahr-Fortlaufende Nummer
  • Die CVE-Nummern werden seit 1999 vergeben.

Cve-2023.png