chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識(shí)百科之CVE

華為產(chǎn)品資料 ? 來(lái)源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開(kāi)披露的網(wǎng)絡(luò)安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細(xì)信息,進(jìn)而根據(jù)漏洞評(píng)分確定漏洞解決的優(yōu)先級(jí)。

CVE如何形成的

CVE這個(gè)組織最初由麻省理工學(xué)院在1999年建立,是一個(gè)非營(yíng)利性組織,CVE漏洞信息由CVE組織機(jī)構(gòu)的網(wǎng)站承載,網(wǎng)站上的CVE信息是公開(kāi)的,可以在法律許可前提下免費(fèi)使用。每個(gè)漏洞都被分配一個(gè)稱為CVE標(biāo)識(shí)符的編號(hào),編號(hào)格式為“CVE-年份-編號(hào)”。CVE的發(fā)布主體是CVE編號(hào)機(jī)構(gòu)CNA,當(dāng)前大約有100個(gè)CNA,由來(lái)自世界各地的IT供應(yīng)商、安全公司和安全研究組織組成。CNA主要根據(jù)如下規(guī)則判定是否為漏洞分配CVE編號(hào):

漏洞可獨(dú)立修復(fù),與其他漏洞沒(méi)有耦合。

軟件或硬件供應(yīng)商承認(rèn)此漏洞的存在或有書(shū)面公告。

漏洞只影響一個(gè)代碼庫(kù),如果漏洞影響多個(gè)產(chǎn)品,則為每個(gè)產(chǎn)品獨(dú)立分配CVE編號(hào)。

每個(gè)CVE條目主要包含以下信息:

描述:漏洞的來(lái)源、攻擊方式等簡(jiǎn)要描述。

參考:漏洞的相關(guān)參考信息鏈接匯總,如漏洞公告、緊急響應(yīng)建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒(méi)有CVE,每個(gè)IT供應(yīng)商或安全組織都維護(hù)自己的漏洞數(shù)據(jù)庫(kù),數(shù)據(jù)無(wú)法共享,大家對(duì)漏洞的認(rèn)識(shí)也不統(tǒng)一。CVE為漏洞賦予唯一編號(hào)并標(biāo)準(zhǔn)化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語(yǔ)言理解漏洞信息、確定修復(fù)漏洞的優(yōu)先級(jí)并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號(hào)交換信息。

安全產(chǎn)品或工具開(kāi)發(fā)者可將CVE作為基線,評(píng)估產(chǎn)品的漏洞檢測(cè)覆蓋范圍。

CVE與CVSS的關(guān)系

通用漏洞評(píng)估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應(yīng)用的漏洞評(píng)分開(kāi)放標(biāo)準(zhǔn)。CVSS的分值代表漏洞的嚴(yán)重程度,分值范圍為0.0到10.0,數(shù)字越大漏洞的嚴(yán)重程度越高。CVSS評(píng)分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫(kù),CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結(jié)合CVE信息和CVSS確定漏洞解決優(yōu)先級(jí)。

CVE在安全產(chǎn)品中的應(yīng)用

安全產(chǎn)品在開(kāi)發(fā)過(guò)程中需要緊跟CVE漏洞信息,使產(chǎn)品盡可能多地檢測(cè)CVE漏洞,保護(hù)用戶網(wǎng)絡(luò)安全。

根據(jù)CVE信息快速更新簽名庫(kù)

IPS功能基于簽名庫(kù)檢測(cè)入侵行為,簽名庫(kù)中簽名的一類主要來(lái)源就是漏洞簽名。安全團(tuán)隊(duì)使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應(yīng)商推出修復(fù)程序之前阻斷攻擊保護(hù)用戶網(wǎng)絡(luò)。

日志報(bào)表集成CVE信息

在入侵事件的日志報(bào)表中,攻擊詳情中包含漏洞對(duì)應(yīng)的CVE編號(hào)、參考鏈接,用戶可以據(jù)此深入了解漏洞詳細(xì)信息并制定安全措施。

安全中心發(fā)布IPS威脅知識(shí)庫(kù)

安全中心基于CVE、CVSS評(píng)分等信息向用戶發(fā)布更詳細(xì)的IPS威脅知識(shí)庫(kù),其中包括漏洞級(jí)別、修復(fù)建議等信息。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CNA
    CNA
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    7304
  • cve漏洞庫(kù)
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4134
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2355

原文標(biāo)題:#IP知識(shí)百科安全系列 什么是CVE?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    百科全書(shū):貼片電阻

    片式固定電阻器,英文稱呼:Chip Fixed Resistor,又稱貼片電阻(SMD Resistor),是金屬玻璃鈾電阻器中的一種。是將金屬粉和玻璃鈾粉很合,采用絲網(wǎng)印刷法印在基板上支撐的電阻器。耐潮濕,高溫,溫度系數(shù)小。
    的頭像 發(fā)表于 07-29 16:54 ?589次閱讀

    知識(shí)也能上癮,活力百科對(duì)年輕人做了什么?

    放下短視頻刷起了百科,誰(shuí)悄悄改寫了年輕人的內(nèi)容消費(fèi)習(xí)慣?
    的頭像 發(fā)表于 07-09 10:09 ?719次閱讀
    刷<b class='flag-5'>知識(shí)</b>也能上癮,活力<b class='flag-5'>百科</b>對(duì)年輕人做了什么?

    IP防護(hù)等級(jí)小知識(shí)

    ”。今天小編就來(lái)帶大家了解一些關(guān)于IP等級(jí)的小知識(shí)。? IP等級(jí)的定義 外殼防護(hù)等級(jí)(IP代碼)是針對(duì)電氣設(shè)備外殼防止異物侵入、防塵、防水的特性加以分級(jí),來(lái)源是國(guó)際電工委員會(huì)的標(biāo)準(zhǔn)IE
    的頭像 發(fā)表于 05-23 14:14 ?1235次閱讀

    國(guó)家知識(shí)產(chǎn)權(quán)局原局長(zhǎng)田力普一行調(diào)研國(guó)

    近日,值世界知識(shí)產(chǎn)權(quán)周開(kāi)展之際,國(guó)家知識(shí)產(chǎn)權(quán)局原局長(zhǎng)田力普一行蒞臨國(guó)微調(diào)研,實(shí)地考察企業(yè)在知識(shí)產(chǎn)權(quán)領(lǐng)域的深厚積累與創(chuàng)新實(shí)踐。國(guó)微董事長(zhǎng)高
    的頭像 發(fā)表于 05-09 09:24 ?612次閱讀

    《聊一聊ZXDoc》汽車服務(wù)導(dǎo)向SOME/IP

    ZXDoc支持SOME/IP功能,通過(guò)服務(wù)導(dǎo)向架構(gòu)實(shí)現(xiàn)跨域通信標(biāo)準(zhǔn)化,降低系統(tǒng)耦合,支持動(dòng)態(tài)服務(wù)發(fā)現(xiàn)與調(diào)用,提升分布式系統(tǒng)擴(kuò)展性和維護(hù)效率。什么是SOME/IP?SOME/IP
    的頭像 發(fā)表于 04-30 18:23 ?1166次閱讀
    《聊一聊ZXDoc》<b class='flag-5'>之</b>汽車服務(wù)導(dǎo)向SOME/<b class='flag-5'>IP</b>

    電子電路百科全書(shū)

    資料會(huì)有點(diǎn)老,但是可以用于學(xué)習(xí)~內(nèi)容提要本書(shū)共收編富有實(shí)用價(jià)值的98類1300個(gè)典型電子電路,包括基礎(chǔ)電路和近年來(lái)新出現(xiàn)的各種應(yīng)用電路。所收入的電路除給出電路圖外,一·般還附有簡(jiǎn)要說(shuō)明、可供電子科技工作者、高等院校和中等??茖W(xué)校師生、廣大電子愛(ài)好者參閱。
    發(fā)表于 04-16 13:27

    如何理解芯片設(shè)計(jì)中的IP

    本文主要介紹如何理解芯片設(shè)計(jì)中的IP 在芯片設(shè)計(jì)中,IP知識(shí)產(chǎn)權(quán)核心,Intellectual Property Core)是指在芯片設(shè)計(jì)中采用的、已經(jīng)開(kāi)發(fā)好的功能模塊、設(shè)計(jì)或技術(shù),它可以是硬件
    的頭像 發(fā)表于 02-08 10:43 ?1689次閱讀

    你的數(shù)字資產(chǎn)該如何保護(hù)

    ,2013年存在的網(wǎng)頁(yè)中有38%已無(wú)法訪問(wèn)。[1]該研究還發(fā)現(xiàn),54%的維基百科頁(yè)面在“參考文獻(xiàn)”部分至少鏈接到一個(gè)已不存在的網(wǎng)頁(yè),11%的維基百科參考文獻(xiàn)已不可用。在網(wǎng)絡(luò)上發(fā)布內(nèi)容很容易,但刪除內(nèi)容也很容易。數(shù)字內(nèi)容都有有效期,但隨著我們的生活越來(lái)越數(shù)字化,這就產(chǎn)生了一
    的頭像 發(fā)表于 02-06 13:44 ?561次閱讀

    百科啟動(dòng)“繁星計(jì)劃”

    度搜索的強(qiáng)大流量,為百科注入新的活力與動(dòng)能。 據(jù)悉,“繁星計(jì)劃”預(yù)計(jì)覆蓋超過(guò)10萬(wàn)名權(quán)威專家,并將涵蓋超過(guò)100萬(wàn)的知識(shí)內(nèi)容,旨在通過(guò)科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?986次閱讀

    硬件工程師入門的基礎(chǔ)元器件知識(shí)

    概述了IGBT在電力轉(zhuǎn)換中的重要角色及其發(fā)展。 硬件工程師入門基礎(chǔ)知識(shí) (一)基礎(chǔ)元器件認(rèn)識(shí)(二) tips:學(xué)習(xí)資料和數(shù)據(jù)來(lái)自《硬件工程師煉成之路》、百科、網(wǎng)上資料。 1.二極管 2.三極管 3.MOS管 4.IGBT 5
    的頭像 發(fā)表于 12-10 10:19 ?4697次閱讀
    硬件工程師入門的基礎(chǔ)元器件<b class='flag-5'>知識(shí)</b>

    獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》證書(shū)

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》一級(jí)證書(shū)。這表明凌在建立健全創(chuàng)新與知識(shí)產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識(shí)產(chǎn)權(quán)管
    的頭像 發(fā)表于 11-30 01:03 ?566次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識(shí)</b>產(chǎn)權(quán)管理能力》證書(shū)

    半導(dǎo)體術(shù)語(yǔ)小百科

    面對(duì)半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語(yǔ)不僅是行業(yè)人的基本功,更是溝通無(wú)礙的關(guān)鍵。無(wú)論你是剛?cè)胄械男率?,還是經(jīng)驗(yàn)豐富的達(dá)人,這份“半導(dǎo)體術(shù)語(yǔ)小百科”將帶你走進(jìn)從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?1987次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動(dòng)化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問(wèn)、百科導(dǎo)師

    近期,鴻蒙智行迎來(lái)重磅OTA升級(jí),此次升級(jí)的功能中,讓問(wèn)界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語(yǔ)音技能。在盤古大模型賦能下,小藝化身“私人用車顧問(wèn)”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?1190次閱讀
    鴻蒙智行再迎OTA升級(jí),車載小藝化身私人用車顧問(wèn)、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書(shū)籍評(píng)測(cè)活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書(shū)

    大家了解全球最領(lǐng)先的大模型場(chǎng)景。 本書(shū)像 一本AI應(yīng)用百科全書(shū) ,給予讀者落地大模型時(shí)的啟發(fā)。 本書(shū)的作者來(lái)自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國(guó)際對(duì)沖基金、云廠商前
    發(fā)表于 10-28 15:34