CVE

É a sigla para "Common Vulnerabilities and Exposures".

CVE é um sistema que fornece identificadores exclusivos para vulnerabilidades de segurança cibernética conhecidas publicamente. Ele funciona como um catálogo abrangente, indexando riscos de segurança em software e atribuindo um identificador distinto a cada um, facilitando assim discussões, avaliações e o gerenciamento padronizados dessas vulnerabilidades em várias plataformas.

O princípio central do CVE é estabelecer um entendimento unificado das vulnerabilidades de software. Quando uma nova vulnerabilidade é identificada, ela é registrada no banco de dados do CVE com um identificador exclusivo no formato "CVE-YYYY-NNNNN", em que "YYYY" representa o ano da divulgação. Esse sistema, complementado por metadados descritivos e referências, permite que profissionais de diferentes áreas — como desenvolvimento de software, administração de sistemas e segurança cibernética — façam referência a cada vulnerabilidade de maneira precisa e consistente.

A iniciativa CVE não funciona de forma independente, mas faz parte de um ecossistema mais amplo de segurança cibernética. Ela é administrada pela MITRE Corporation, com apoio do governo dos Estados Unidos. A integração dos identificadores CVE a várias ferramentas e serviços de segurança cibernética ajuda em estratégias eficazes de gerenciamento e correção de vulnerabilidades. Além disso, o National Vulnerability Database (NVD) aprimora o sistema CVE fornecendo metadados adicionais, incluindo avaliações de risco e análises de impacto para cada vulnerabilidade listada.

O papel do CVE é fundamental no cenário digital atual. Ele fornece uma linguagem comum para diferentes entidades, desde departamentos de TI que implementam correções de sistema até fornecedores de software que resolvem erros em produtos. Ter conhecimento e compreensão dos CVEs relevantes é essencial para garantir que o software e os sistemas em uso estejam protegidos contra vulnerabilidades conhecidas, promovendo assim um ambiente digital mais seguro para pessoas e organizações.

Atualizado January 22, 2024 por Nils-Henrik G.
Revisado por Per C.

quizTeste seus conhecimentos

In a regular expression, .+ means what?

A
Append a new string to an existing one
0%
B
Add one to the previous result
0%
C
Match any character one or more times
0%
D
Jump to the next function
0%
Correct! Incorrect!     View the Regular Expression definition.
More Quizzes →

O dicionário de informática Tech Terms

A definição de CVE nesta página é uma definição original escrita pelos autores do TechTerms.com. Se você quiser fazer referência a esta página ou citar esta definição, use a barra de citação verde logo abaixo da definição.

Nosso objetivo é explicar a terminologia de informática de um jeito fácil de entender. Buscamos precisão e clareza em cada definição que publicamos. Se você tiver comentários sobre esta definição ou quiser sugerir um novo termo técnico, entre em contato.

A newsletter do Tech Terms

Amplie seus conhecimentos técnicos com nossa newsletter diária ou semanal! Assine hoje e receba novos termos e quizzes na sua caixa de entrada.

Assine a newsletter gratuita do TechTerms

Com que frequência você gostaria de receber um e-mail?

Você pode cancelar a assinatura ou alterar a frequência a qualquer momento usando os links disponíveis em cada e-mail. Dúvidas? Entre em contato.

Observação: a newsletter é enviada em inglês.