CVE

Common Vulnerabilities and Exposures」の略です。

CVEは、一般に公開されているサイバーセキュリティの脆弱性に、一意の識別子を付けるシステムです。広範なカタログのように機能し、ソフトウェアのセキュリティリスクを登録してそれぞれに固有の識別子を割り当てることで、さまざまなプラットフォームにまたがる脆弱性について、標準化された議論、評価、管理を行いやすくします。

CVEの基本原則は、ソフトウェアの脆弱性について統一された理解を確立することです。新しい脆弱性が特定されると、CVEデータベースに「CVE-YYYY-NNNNN」という形式の一意の識別子とともに記録されます。このうち「YYYY」は、公開された年を表します。このシステムは、説明的なメタデータや参照情報と組み合わせて使われ、ソフトウェア開発、システム管理、サイバーセキュリティなど、さまざまな分野の専門家がそれぞれの脆弱性を正確かつ一貫して参照できるようにします。

CVEの取り組みは単独で行われているのではなく、より広範なサイバーセキュリティのエコシステムの一部です。CVEは、米国政府の支援を受けてMITRE Corporationが管理しています。さまざまなサイバーセキュリティツールやサービスにCVE識別子を組み込むことで、脆弱性の効果的な管理や、修正戦略の実行に役立ちます。さらに、National Vulnerability Database(NVD)は、登録されている各脆弱性について、リスク評価や影響評価などの拡張メタデータを提供し、CVEシステムを補完しています。

CVEは、現代のデジタル環境において重要な役割を果たしています。システムにパッチを適用するIT部門から、製品のバグを修正するソフトウェアベンダーまで、さまざまな組織が共通の言葉を使えるようにします。関連するCVEを把握して理解することは、使用中のソフトウェアやシステムを既知の脆弱性から守り、個人や組織にとってより安全なデジタル環境を実現するために不可欠です。

更新日 January 22, 2024 著者: Nils-Henrik G.
レビュー: Per C.

quiz知識をテストする

What feature on Wi-Fi routers broadcasts a single SSID over 2.4 GHz and 5 GHz frequencies?

A
Smart Connect
0%
B
Multicast
0%
C
Dynamic DNS
0%
D
Guest Network
0%
Correct! Incorrect!     View the Smart Connect definition.
More Quizzes →

Tech Terms コンピューター辞書

このページのCVEの定義は、TechTerms.comの著者が執筆したオリジナルの定義です。このページを参照または引用する場合は、定義の直下にある緑色の引用バーをご利用ください。

私たちの目標は、コンピューター用語をわかりやすく説明することです。すべての定義において正確さとわかりやすさを追求しています。フィードバックや新しい技術用語の提案がある場合は、お問い合わせください

Tech Terms ニュースレター

毎日または毎週のニュースレターで技術知識を高めましょう!今すぐ購読して、新しい用語やクイズをメールでお受け取りください。

無料のTechTermsニュースレターに登録する

メールの受信頻度を選択してください

各メールのリンクから、いつでも登録解除または頻度変更ができます。 ご質問はこちらからお問い合わせください。

注意:ニュースレターは英語で配信されます。