chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP知識百科之CVE

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CVE(Common Vulnerabilities and Exposures)的全稱是公共漏洞和暴露,是公開披露的網(wǎng)絡(luò)安全漏洞列表。IT人員、安全研究人員查閱CVE獲取漏洞的詳細(xì)信息,進(jìn)而根據(jù)漏洞評分確定漏洞解決的優(yōu)先級。

CVE如何形成的

CVE這個(gè)組織最初由麻省理工學(xué)院在1999年建立,是一個(gè)非營利性組織,CVE漏洞信息由CVE組織機(jī)構(gòu)的網(wǎng)站承載,網(wǎng)站上的CVE信息是公開的,可以在法律許可前提下免費(fèi)使用。每個(gè)漏洞都被分配一個(gè)稱為CVE標(biāo)識符的編號,編號格式為“CVE-年份-編號”。CVE的發(fā)布主體是CVE編號機(jī)構(gòu)CNA,當(dāng)前大約有100個(gè)CNA,由來自世界各地的IT供應(yīng)商、安全公司和安全研究組織組成。CNA主要根據(jù)如下規(guī)則判定是否為漏洞分配CVE編號:

漏洞可獨(dú)立修復(fù),與其他漏洞沒有耦合

軟件或硬件供應(yīng)商承認(rèn)此漏洞的存在或有書面公告。

漏洞只影響一個(gè)代碼庫,如果漏洞影響多個(gè)產(chǎn)品,則為每個(gè)產(chǎn)品獨(dú)立分配CVE編號。

每個(gè)CVE條目主要包含以下信息:

描述:漏洞的來源、攻擊方式等簡要描述。

參考:漏洞的相關(guān)參考信息鏈接匯總,如漏洞公告、緊急響應(yīng)建議等。

發(fā)布的CNA:發(fā)布此CVE的CNA。

發(fā)布日期:此CVE的發(fā)布日期。

CVE有什么作用

如果沒有CVE,每個(gè)IT供應(yīng)商或安全組織都維護(hù)自己的漏洞數(shù)據(jù)庫,數(shù)據(jù)無法共享,大家對漏洞的認(rèn)識也不統(tǒng)一。CVE為漏洞賦予唯一編號并標(biāo)準(zhǔn)化漏洞描述,主要作用如下:

IT人員、安全研究人員基于相同的語言理解漏洞信息、確定修復(fù)漏洞的優(yōu)先級并努力解決漏洞。

不同的系統(tǒng)之間可基于CVE編號交換信息。

安全產(chǎn)品或工具開發(fā)者可將CVE作為基線,評估產(chǎn)品的漏洞檢測覆蓋范圍。

CVE與CVSS的關(guān)系

通用漏洞評估系統(tǒng)(Common Vulnerability Scoring System,CVSS)是廣泛應(yīng)用的漏洞評分開放標(biāo)準(zhǔn)。CVSS的分值代表漏洞的嚴(yán)重程度,分值范圍為0.0到10.0,數(shù)字越大漏洞的嚴(yán)重程度越高。CVSS評分往往是漏掃工具、安全分析工具不可或缺的信息。CVE單純是漏洞的字典庫,CVE列表中不包含CVSS分值,需要使用其他漏洞管理系統(tǒng)查閱CVSS分值。IT人員結(jié)合CVE信息和CVSS確定漏洞解決優(yōu)先級。

CVE在安全產(chǎn)品中的應(yīng)用

安全產(chǎn)品在開發(fā)過程中需要緊跟CVE漏洞信息,使產(chǎn)品盡可能多地檢測CVE漏洞,保護(hù)用戶網(wǎng)絡(luò)安全。

根據(jù)CVE信息快速更新簽名庫

IPS功能基于簽名庫檢測入侵行為,簽名庫中簽名的一類主要來源就是漏洞簽名。安全團(tuán)隊(duì)使用CVE跟蹤最新漏洞,快速推出新簽名,甚至在IT供應(yīng)商推出修復(fù)程序之前阻斷攻擊保護(hù)用戶網(wǎng)絡(luò)。

日志報(bào)表集成CVE信息

在入侵事件的日志報(bào)表中,攻擊詳情中包含漏洞對應(yīng)的CVE編號、參考鏈接,用戶可以據(jù)此深入了解漏洞詳細(xì)信息并制定安全措施。

安全中心發(fā)布IPS威脅知識庫

安全中心基于CVE、CVSS評分等信息向用戶發(fā)布更詳細(xì)的IPS威脅知識庫,其中包括漏洞級別、修復(fù)建議等信息。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • CNA
    CNA
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    7237
  • cve漏洞庫
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4116
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2338

原文標(biāo)題:#IP知識百科安全系列 什么是CVE?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    知識也能上癮,活力百科對年輕人做了什么?

    放下短視頻刷起了百科,誰悄悄改寫了年輕人的內(nèi)容消費(fèi)習(xí)慣?
    的頭像 發(fā)表于 07-09 10:09 ?333次閱讀
    刷<b class='flag-5'>知識</b>也能上癮,活力<b class='flag-5'>百科</b>對年輕人做了什么?

    IP防護(hù)等級小知識

    ”。今天小編就來帶大家了解一些關(guān)于IP等級的小知識。? IP等級的定義 外殼防護(hù)等級(IP代碼)是針對電氣設(shè)備外殼防止異物侵入、防塵、防水的特性加以分級,來源是國際電工委員會的標(biāo)準(zhǔn)IE
    的頭像 發(fā)表于 05-23 14:14 ?444次閱讀

    國家知識產(chǎn)權(quán)局原局長田力普一行調(diào)研國

    近日,值世界知識產(chǎn)權(quán)周開展之際,國家知識產(chǎn)權(quán)局原局長田力普一行蒞臨國微調(diào)研,實(shí)地考察企業(yè)在知識產(chǎn)權(quán)領(lǐng)域的深厚積累與創(chuàng)新實(shí)踐。國微董事長高
    的頭像 發(fā)表于 05-09 09:24 ?409次閱讀

    電子電路百科全書

    資料會有點(diǎn)老,但是可以用于學(xué)習(xí)~內(nèi)容提要本書共收編富有實(shí)用價(jià)值的98類1300個(gè)典型電子電路,包括基礎(chǔ)電路和近年來新出現(xiàn)的各種應(yīng)用電路。所收入的電路除給出電路圖外,一·般還附有簡要說明、可供電子科技工作者、高等院校和中等??茖W(xué)校師生、廣大電子愛好者參閱。
    發(fā)表于 04-16 13:27

    百科啟動“繁星計(jì)劃”

    度搜索的強(qiáng)大流量,為百科注入新的活力與動能。 據(jù)悉,“繁星計(jì)劃”預(yù)計(jì)覆蓋超過10萬名權(quán)威專家,并將涵蓋超過100萬的知識內(nèi)容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?711次閱讀

    硬件工程師入門的基礎(chǔ)元器件知識

    概述了IGBT在電力轉(zhuǎn)換中的重要角色及其發(fā)展。 硬件工程師入門基礎(chǔ)知識 (一)基礎(chǔ)元器件認(rèn)識(二) tips:學(xué)習(xí)資料和數(shù)據(jù)來自《硬件工程師煉成之路》、百科、網(wǎng)上資料。 1.二極管 2.三極管 3.MOS管 4.IGBT 5
    的頭像 發(fā)表于 12-10 10:19 ?4139次閱讀
    硬件工程師入門的基礎(chǔ)元器件<b class='flag-5'>知識</b>

    獲授基于ISO56005的《創(chuàng)新與知識產(chǎn)權(quán)管理能力》證書

    近日,凌電氣獲授基于ISO56005的《創(chuàng)新與知識產(chǎn)權(quán)管理能力》一級證書。這表明凌在建立健全創(chuàng)新與知識產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識產(chǎn)權(quán)管
    的頭像 發(fā)表于 11-30 01:03 ?438次閱讀
    凌<b class='flag-5'>科</b>獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識</b>產(chǎn)權(quán)管理能力》證書

    半導(dǎo)體術(shù)語小百科

    面對半導(dǎo)體行業(yè)的高速發(fā)展,掌握核心術(shù)語不僅是行業(yè)人的基本功,更是溝通無礙的關(guān)鍵。無論你是剛?cè)胄械男率?,還是經(jīng)驗(yàn)豐富的達(dá)人,這份“半導(dǎo)體術(shù)語小百科”將帶你走進(jìn)從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?1284次閱讀

    靜壓式液位變送器-全球百科

    變送器
    嘉可自動化儀表
    發(fā)布于 :2024年11月12日 08:41:09

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導(dǎo)師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導(dǎo)師”等
    的頭像 發(fā)表于 10-30 14:41 ?762次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    大家了解全球最領(lǐng)先的大模型場景。 本書像 一本AI應(yīng)用百科全書 ,給予讀者落地大模型時(shí)的啟發(fā)。 本書的作者來自大模型應(yīng)用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    機(jī)房監(jiān)控,機(jī)房監(jiān)控系統(tǒng)百科

    一、引言 隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)中心和機(jī)房作為支撐企業(yè)運(yùn)營和存儲關(guān)鍵數(shù)據(jù)的基礎(chǔ)設(shè)施,其重要性日益凸顯。機(jī)房環(huán)境的穩(wěn)定性、安全性及設(shè)備的運(yùn)行狀態(tài)直接影響到企業(yè)的業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全性。因此,建立一套高效、全面的機(jī)房監(jiān)控系統(tǒng)顯得尤為重要。本文將從機(jī)房監(jiān)控系統(tǒng)的需求分析、系統(tǒng)設(shè)計(jì)、關(guān)鍵技術(shù)、實(shí)施步驟及運(yùn)維管理等方面進(jìn)行詳細(xì)闡述。 二、需求分析 環(huán)境監(jiān)控:包括溫度、濕度、空氣質(zhì)量(如塵埃粒子濃度、有害氣體
    的頭像 發(fā)表于 09-02 14:32 ?827次閱讀

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個(gè)完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r(shí)監(jiān)測機(jī)房內(nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?650次閱讀

    半導(dǎo)體知識百科:不可不知的50大專業(yè)名詞

    在半導(dǎo)體行業(yè)中,掌握專業(yè)名詞對于從業(yè)者來說至關(guān)重要。這些名詞不僅是行業(yè)交流的基礎(chǔ),更是理解和掌握相關(guān)技術(shù)、工藝及產(chǎn)品的關(guān)鍵。以下是半導(dǎo)體人必須知道的50個(gè)專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?5080次閱讀
    半導(dǎo)體<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:不可不知的50大專業(yè)名詞

    分享IP地址混淆知識

    由于IPv4 地址資源的枯竭促使 IPv6 技術(shù)的廣泛應(yīng)用,從而形成了 IPv4 和 IPv6 并存的局面。這就逐漸出現(xiàn)了 IP 地址混淆導(dǎo)致的網(wǎng)絡(luò)問題。
    的頭像 發(fā)表于 07-31 16:54 ?571次閱讀