Öffentliche Schwachstellen-Kennung
CVE · Eine eindeutige Kennung im Format CVE-Jahr-Nummer für eine öffentlich bekannte Schwachstelle, damit alle über denselben Fehler sprechen.
- 01
Warum es wichtig ist
Eine CVE-Nummer sorgt dafür, dass alle, die über dieselbe Schwachstelle sprechen, dasselbe meinen: Herstellerhinweise, Sicherheitsmeldungen und Scan-Berichte verwenden alle dieselbe Kennung. So können Sie schnell prüfen, ob die von Ihnen verwendete Version eines Produkts betroffen ist, ob ein Patch existiert und ob die Schwachstelle in echten Angriffen ausgenutzt wird.
- 02
Beispiel
Wenn in einem Scan-Bericht steht „CVE-2024-XXXX: Version 3.2 Ihres Formular-Plugins ist betroffen“, nutzt das Team diese Nummer, um den Herstellerhinweis zu finden, die behobene Version zu erfahren und das Update zu planen.
- 03
Häufiger Fehler
Jede CVE mit derselben Dringlichkeit zu behandeln. Zu priorisieren, ohne zu prüfen, ob eine Schwachstelle in Ihrer Umgebung überhaupt erreichbar ist und wie kritisch das System ist, ersäuft das Team in unwichtiger Arbeit.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.