CVE

Je zkratkou pro „Common Vulnerabilities and Exposures“.

CVE je systém, který poskytuje jedinečné identifikátory veřejně známým kybernetickým zranitelnostem. Funguje jako rozsáhlý katalog, který indexuje bezpečnostní rizika v softwaru a každému z nich přiřazuje jedinečný identifikátor, což usnadňuje standardizované diskuse, posuzování a správu těchto zranitelností na různých platformách.

Základním principem CVE je vytvořit jednotné chápání softwarových zranitelností. Když je identifikována nová zranitelnost, zaznamená se do databáze CVE s jedinečným identifikátorem ve formátu „CVE-YYYY-NNNNN“, kde „YYYY“ představuje rok zveřejnění. Tento systém, doplněný popisnými metadaty a odkazy, umožňuje odborníkům z různých oblastí — například vývoje softwaru, správy systémů a kybernetické bezpečnosti — přesně a konzistentně odkazovat na každou zranitelnost.

Iniciativa CVE není samostatná, ale je součástí širšího ekosystému kybernetické bezpečnosti. Spravuje ji společnost MITRE Corporation s podporou vlády USA. Začlenění identifikátorů CVE do různých nástrojů a služeb kybernetické bezpečnosti pomáhá s účinnou správou zranitelností a strategiemi jejich nápravy. National Vulnerability Database (NVD) navíc systém CVE rozšiřuje o další metadata včetně posouzení rizik a vyhodnocení dopadu každé uvedené zranitelnosti.

Role CVE je v současném digitálním prostředí zásadní. Poskytuje společný jazyk různým subjektům — od oddělení IT, která zavádějí systémové opravy, až po dodavatele softwaru řešící chyby ve svých produktech. Znalost a pochopení relevantních CVE jsou nezbytné k zajištění ochrany používaného softwaru a systémů před známými zranitelnostmi, a přispívají tak k bezpečnějšímu digitálnímu prostředí pro jednotlivce i organizace.

Aktualizováno January 22, 2024 od Nils-Henrik G.
Zkontrolováno Per C.

quizOtestujte své znalosti

The UML 1.0 language specification was published in what year?

A
1967
0%
B
1977
0%
C
1987
0%
D
1997
0%
Correct! Incorrect!     View the UML definition.
More Quizzes →

Počítačový slovník Tech Terms

Definice CVE na této stránce je originální definice napsaná autory TechTerms.com. Pokud chcete na tuto stránku odkazovat nebo tuto definici citovat, použijte prosím zelený citační pruh přímo pod definicí.

Naším cílem je vysvětlovat počítačovou terminologii srozumitelným způsobem. U každé zveřejněné definice usilujeme o přesnost a jednoduchost. Pokud máte zpětnou vazbu nebo chcete navrhnout nový technický pojem, kontaktujte nás.

Newsletter Tech Terms

Rozšiřte své technické znalosti s naším denním nebo týdenním newsletterem! Přihlaste se ještě dnes a dostávejte nové pojmy a kvízy přímo do schránky.

Přihlaste se k bezplatnému newsletteru TechTerms

Jak často chcete dostávat e-mail?

Odhlásit se nebo změnit frekvenci můžete kdykoli pomocí odkazů v každém e-mailu. Dotazy? Prosím kontaktujte nás.

Poznámka: Newsletter je zasílán v angličtině.