CVE

Steht für „Common Vulnerabilities and Exposures“.

CVE ist ein System, das eindeutige Kennungen für öffentlich bekannte Cybersicherheitslücken bereitstellt. Es funktioniert wie ein umfangreicher Katalog, der Sicherheitsrisiken in Software erfasst und jeder eine eigene Kennung zuweist. Dadurch werden standardisierte Gespräche, Bewertungen und die Verwaltung dieser Sicherheitslücken auf verschiedenen Plattformen erleichtert.

Das Grundprinzip von CVE besteht darin, ein einheitliches Verständnis von Softwaresicherheitslücken zu schaffen. Wenn eine neue Sicherheitslücke entdeckt wird, wird sie mit einer eindeutigen Kennung im Format „CVE-YYYY-NNNNN“ in der CVE-Datenbank erfasst, wobei „YYYY“ für das Jahr der Veröffentlichung steht. Dieses System wird durch beschreibende Metadaten und Referenzen ergänzt und ermöglicht Fachleuten aus verschiedenen Bereichen – etwa der Softwareentwicklung, der Systemadministration und der Cybersicherheit –, jede Sicherheitslücke genau und einheitlich zu referenzieren.

Die CVE-Initiative steht nicht für sich allein, sondern ist Teil eines umfassenderen Ökosystems der Cybersicherheit. Sie wird von der MITRE Corporation verwaltet und von der US-Regierung unterstützt. Die Integration von CVE-Kennungen in verschiedene Werkzeuge und Dienste für die Cybersicherheit unterstützt eine effektive Verwaltung von Sicherheitslücken und Strategien zu ihrer Behebung. Darüber hinaus erweitert die National Vulnerability Database (NVD) das CVE-System durch zusätzliche Metadaten, darunter Risikobewertungen und Wirkungsanalysen für jede aufgeführte Sicherheitslücke.

Die Rolle von CVE ist in der heutigen digitalen Landschaft von entscheidender Bedeutung. CVE bietet verschiedenen Akteuren eine gemeinsame Sprache – von IT-Abteilungen, die System-Patches installieren, bis hin zu Softwareanbietern, die Produktfehler beheben. Das Bewusstsein für relevante CVEs und das Verständnis dieser Einträge sind entscheidend, damit die verwendete Software und die eingesetzten Systeme vor bekannten Sicherheitslücken geschützt sind. Dadurch wird eine sicherere digitale Umgebung für Einzelpersonen und Organisationen gleichermaßen gefördert.

Aktualisiert January 22, 2024 von Nils-Henrik G.
Überprüft von Per C.

quizTesten Sie Ihr Wissen

Which verb is most similar to "jailbreaking" a device?

A
Bricking
0%
B
Reformatting
0%
C
Rooting
0%
D
Scraping
0%
Correct! Incorrect!     View the Jailbreak definition.
More Quizzes →

Das Tech Terms Computer-Lexikon

Die Definition von CVE auf dieser Seite wurde von den Autoren von TechTerms.com verfasst. Wenn Sie auf diese Seite verweisen oder diese Definition zitieren möchten, verwenden Sie bitte die grüne Zitierleiste direkt unterhalb der Definition.

Unser Ziel ist es, Computerbegriffe auf verständliche Weise zu erklären. Wir streben bei jeder veröffentlichten Definition nach Genauigkeit und Einfachheit. Wenn Sie Feedback zu dieser Definition haben oder einen neuen Fachbegriff vorschlagen möchten, kontaktieren Sie uns.

Der Tech Terms Newsletter

Erweitern Sie Ihr technisches Wissen mit unserem täglichen oder wöchentlichen Newsletter! Abonnieren Sie noch heute und erhalten Sie neue Begriffe und Quizze in Ihren Posteingang.

Melden Sie sich für den kostenlosen TechTerms‑Newsletter an

Wie oft möchten Sie eine E-Mail erhalten?

Sie können sich jederzeit über die Links in jeder E-Mail abmelden oder Ihre Einstellungen ändern. Fragen? Bitte kontaktieren Sie uns.

Hinweis: Der Newsletter wird auf Englisch versandt.