CVE
Je zkratkou pro „Common Vulnerabilities and Exposures“.
CVE je systém, který poskytuje jedinečné identifikátory veřejně známým kybernetickým zranitelnostem. Funguje jako rozsáhlý katalog, který indexuje bezpečnostní rizika v softwaru a každému z nich přiřazuje jedinečný identifikátor, což usnadňuje standardizované diskuse, posuzování a správu těchto zranitelností na různých platformách.
Základním principem CVE je vytvořit jednotné chápání softwarových zranitelností. Když je identifikována nová zranitelnost, zaznamená se do databáze CVE s jedinečným identifikátorem ve formátu „CVE-YYYY-NNNNN“, kde „YYYY“ představuje rok zveřejnění. Tento systém, doplněný popisnými metadaty a odkazy, umožňuje odborníkům z různých oblastí — například vývoje softwaru, správy systémů a kybernetické bezpečnosti — přesně a konzistentně odkazovat na každou zranitelnost.
Iniciativa CVE není samostatná, ale je součástí širšího ekosystému kybernetické bezpečnosti. Spravuje ji společnost MITRE Corporation s podporou vlády USA. Začlenění identifikátorů CVE do různých nástrojů a služeb kybernetické bezpečnosti pomáhá s účinnou správou zranitelností a strategiemi jejich nápravy. National Vulnerability Database (NVD) navíc systém CVE rozšiřuje o další metadata včetně posouzení rizik a vyhodnocení dopadu každé uvedené zranitelnosti.
Role CVE je v současném digitálním prostředí zásadní. Poskytuje společný jazyk různým subjektům — od oddělení IT, která zavádějí systémové opravy, až po dodavatele softwaru řešící chyby ve svých produktech. Znalost a pochopení relevantních CVE jsou nezbytné k zajištění ochrany používaného softwaru a systémů před známými zranitelnostmi, a přispívají tak k bezpečnějšímu digitálnímu prostředí pro jednotlivce i organizace.
Otestujte své znalosti