CVE, CPE, CWE: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
*CVE (Common Vulnerabilities and Exposures)
+
=CVE (Common Vulnerabilities and Exposures)=
:Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken   
+
*Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken   
:Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)   
+
*Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)   
:Standard für Berichte, Sicherheitsscanner und Advisories   
+
*Standard für Berichte, Sicherheitsscanner und Advisories   
:Jährliche Durchnummerierung
+
*Jährliche Durchnummerierung
*CPE (Common Platform Enumeration)   
+
=CPE (Common Platform Enumeration)=  
:Standardisiertes Namensschema für IT-Produkte und -Versionen   
+
*Standardisiertes Namensschema für IT-Produkte und -Versionen   
:Eindeutige Identifikation von Systemen/Software (z. B. cpe:/a:microsoft:office:16)   
+
*Eindeutige Identifikation von Systemen/Software (z. B. cpe:/a:microsoft:office:16)   
:Häufig in Kombination mit CVEs zur Zuordnung betroffener Produkte   
+
*Häufig in Kombination mit CVEs zur Zuordnung betroffener Produkte   
  
*CWE (Common Weakness Enumeration)   
+
=CWE (Common Weakness Enumeration)=  
:Kategorisierung typischer Software-Schwachstellen   
+
*Kategorisierung typischer Software-Schwachstellen   
:Eindeutige Kennung je Schwachstellentyp (z. B. CWE-120 für Buffer Overflow)   
+
*Eindeutige Kennung je Schwachstellentyp (z. B. CWE-120 für Buffer Overflow)   
:Hilft Entwicklern/Analysten bei Ursachenanalyse und Prävention   
+
*Hilft Entwicklern/Analysten bei Ursachenanalyse und Prävention   
  
 
=Zusammenhang=   
 
=Zusammenhang=   

Version vom 11. September 2025, 06:18 Uhr

CVE (Common Vulnerabilities and Exposures)

  • Internationales Referenzsystem für öffentlich bekannte Sicherheitslücken
  • Eindeutige Kennung je Schwachstelle (z. B. CVE-2025-12345)
  • Standard für Berichte, Sicherheitsscanner und Advisories
  • Jährliche Durchnummerierung

CPE (Common Platform Enumeration)

  • Standardisiertes Namensschema für IT-Produkte und -Versionen
  • Eindeutige Identifikation von Systemen/Software (z. B. cpe:/a:microsoft:office:16)
  • Häufig in Kombination mit CVEs zur Zuordnung betroffener Produkte

CWE (Common Weakness Enumeration)

  • Kategorisierung typischer Software-Schwachstellen
  • Eindeutige Kennung je Schwachstellentyp (z. B. CWE-120 für Buffer Overflow)
  • Hilft Entwicklern/Analysten bei Ursachenanalyse und Prävention

Zusammenhang

  • CWE beschreibt den generischen Schwachstellen-Typ
  • CVE beschreibt die konkrete Schwachstelle
  • CPE beschreibt das betroffene Produkt