CVE

Jest skrótem od „Common Vulnerabilities and Exposures”.

CVE to system zapewniający unikatowe identyfikatory dla publicznie znanych luk w cyberbezpieczeństwie. Działa jak obszerny katalog, indeksując zagrożenia bezpieczeństwa w oprogramowaniu i przypisując każdemu z nich odrębny identyfikator, co ułatwia ustandaryzowane omawianie, ocenianie i zarządzanie tymi lukami na różnych platformach.

Podstawową zasadą CVE jest ustanowienie jednolitego sposobu rozumienia luk w oprogramowaniu. Gdy zostanie zidentyfikowana nowa luka, zapisuje się ją w bazie CVE wraz z unikatowym identyfikatorem w formacie „CVE-YYYY-NNNNN”, gdzie „YYYY” oznacza rok ujawnienia. System ten, uzupełniony o opisowe metadane i odwołania, umożliwia specjalistom z różnych dziedzin — takich jak tworzenie oprogramowania, administracja systemami i cyberbezpieczeństwo — dokładne i spójne odwoływanie się do każdej luki.

Inicjatywa CVE nie działa niezależnie, lecz jest częścią szerszego ekosystemu cyberbezpieczeństwa. Zarządza nią firma MITRE Corporation przy wsparciu rządu Stanów Zjednoczonych. Integracja identyfikatorów CVE z różnymi narzędziami i usługami cyberbezpieczeństwa pomaga skutecznie zarządzać lukami i opracowywać strategie ich usuwania. Ponadto baza National Vulnerability Database (NVD) rozszerza system CVE, udostępniając dodatkowe metadane, w tym oceny ryzyka i wpływu każdej wymienionej luki.

Rola CVE ma kluczowe znaczenie we współczesnym środowisku cyfrowym. System ten zapewnia wspólny język różnym podmiotom — od działów IT wdrażających poprawki systemowe po dostawców oprogramowania usuwających błędy w produktach. Znajomość odpowiednich identyfikatorów CVE i zrozumienie ich znaczenia są niezbędne, aby mieć pewność, że używane oprogramowanie i systemy są chronione przed znanymi lukami, a tym samym przyczyniać się do tworzenia bezpieczniejszego środowiska cyfrowego dla osób i organizacji.

Zaktualizowano January 22, 2024 przez Nils-Henrik G.
Sprawdzone przez Per C.

quizSprawdź swoją wiedzę

In what year did the iPhone first support emojis?

A
2008
0%
B
2010
0%
C
2012
0%
D
2014
0%
Correct! Incorrect!     View the Emoji definition.
More Quizzes →

Słownik komputerowy Tech Terms

Definicja CVE na tej stronie jest oryginalną definicją napisaną przez autorów TechTerms.com. Jeśli chcesz odwołać się do tej strony lub zacytować tę definicję, użyj zielonego paska cytowania bezpośrednio poniżej definicji.

Naszym celem jest wyjaśnianie terminologii komputerowej w prosty i zrozumiały sposób. Dążymy do dokładności i prostoty w każdej publikowanej definicji. Jeśli masz uwagi lub chcesz zaproponować nowy termin techniczny, skontaktuj się z nami.

Newsletter Tech Terms

Poszerzaj swoją wiedzę techniczną dzięki naszemu codziennemu lub tygodniowemu newsletterowi! Subskrybuj już dziś i otrzymuj nowe terminy oraz quizy prosto do skrzynki odbiorczej.

Zapisz się do bezpłatnego newslettera TechTerms

Jak często chcesz otrzymywać e-maile?

Możesz wypisać się lub zmienić częstotliwość w dowolnym momencie, korzystając z linków w każdym e-mailu. Pytania? Skontaktuj się z nami.

Uwaga: Newsletter jest wysyłany w języku angielskim.