CVE - Common Vulnerabilities and Exposures: Unterschied zwischen den Versionen

Aus IT-Forensik Wiki
Keine Bearbeitungszusammenfassung
(Ein Standard die Schwachstellen und Sicherheitsrisiken eindeutig zu benennen und aufzulisten.)
Zeile 5: Zeile 5:
CVE-Einträge sind sehr kurz. Sie enthalten keinerlei technische Daten oder Infos zu Risiken, Auswirkungen und Fixes. Diese Details werden in anderen Datenbanken angezeigt, vor allem in der  
CVE-Einträge sind sehr kurz. Sie enthalten keinerlei technische Daten oder Infos zu Risiken, Auswirkungen und Fixes. Diese Details werden in anderen Datenbanken angezeigt, vor allem in der  


    • [[cve.mitre.org]] (Alte offizielle CVE Webseite)
* [http://cve.mitre.org cve.mitre.org] (Alte offizielle CVE Webseite)  
    • cve.org (Neue offizielle Webseite (Beta))
* [https://www.cve.org/ cve.org] (Neue offizielle Webseite (Beta))  
    • U.S. National Vulnerability Database (NVD)
* [https://nvd.nist.gov/ U.S. National Vulnerability Database (NVD)]
    • CERT/CC Vulnerability Notes Database  
* [https://www.kb.cert.org/vuls/ CERT/CC Vulnerability Notes Database]
        
        
als auch in verschiedenen von Anbietern und anderen Organisationen gepflegten Listen. Inmitten dieser verschiedenen Systeme sorgen die CVE-Nummern dafür, dass Nutzer die Sicherheitsschwachstellen eindeutig voneinander unterscheiden können.
als auch in verschiedenen von Anbietern und anderen Organisationen gepflegten Listen. Inmitten dieser verschiedenen Systeme sorgen die CVE-Nummern dafür, dass Nutzer die Sicherheitsschwachstellen eindeutig voneinander unterscheiden können.
Zeile 16: Zeile 16:
Links:  
Links:  


* Beschreibung des CVE-Formats
* [https://cve.mitre.org/cve/identifiers/syntaxchange.html Beschreibung des CVE-Formats]
* About CVE
* [https://www.cve.org/About/Overview About CVE]
* CVE Numbering Authorities
* [https://www.cve.org/ProgramOrganization/CNAs CVE Numbering Authorities]

Version vom 11. Mai 2022, 21:29 Uhr

Die Abkürzung CVE steht für Common Vulnerabilities and Exposures (deutsch „Bekannte bzw. Häufige Schwachstellen und Anfälligkeiten“). Es handelt sich um einen Standard, der Schwachstellen und Sicherheitsrisiken von Computersystemen eindeutig benennt und in einem allgemein zugänglichen Verzeichnis auflistet.

Ziel des Bezeichnungssystems ist, Mehrfachbenennung derselben Gefahren durch verschiedene Unternehmen und Institutionen zu vermeiden. Ein bekanntes Sicherheitsproblem mit einer Nummer versehen wird, die aus dem Kürzel CVE, der Jahreszahl der Entdeckung des Problems, sowie einer beliebigen fortlaufenden Nummer besteht: CVE-YYYY-NNNNN (z.B. CVE-2022-1234). Dies gewährleistet eine eindeutige Identifizierung der erkannten Schwachstellen.

CVE-Einträge sind sehr kurz. Sie enthalten keinerlei technische Daten oder Infos zu Risiken, Auswirkungen und Fixes. Diese Details werden in anderen Datenbanken angezeigt, vor allem in der

als auch in verschiedenen von Anbietern und anderen Organisationen gepflegten Listen. Inmitten dieser verschiedenen Systeme sorgen die CVE-Nummern dafür, dass Nutzer die Sicherheitsschwachstellen eindeutig voneinander unterscheiden können.

Dadurch ist ein reibungsloser Informationsaustausch zwischen den verschiedenen Datenbanken einzelner Hersteller möglich.

Links: