Identifiant public de vulnérabilité
CVE · Identifiant unique au format CVE-année-numéro attribué à une vulnérabilité publiquement divulguée, afin que chacun sache qu'il parle de la même faille.
- 01
Pourquoi c'est important
Un numéro CVE fait en sorte que tous ceux qui parlent de la même faille désignent la même chose : avis de l'éditeur, bulletins de sécurité et rapports d'analyse utilisent tous le même identifiant. Il permet de vérifier rapidement si la version d'un produit que vous utilisez est concernée, si un correctif existe et si la faille est exploitée dans de réelles attaques.
- 02
Exemple
Si un rapport d'analyse indique « CVE-2024-XXXX : la version 3.2 de votre plugin de formulaire est concernée », l'équipe utilise ce numéro pour trouver l'avis de l'éditeur, connaître la version corrigée et planifier la mise à jour.
- 03
Erreur fréquente
Traiter chaque CVE avec la même urgence. Classer par ordre de priorité sans vérifier si une faille est réellement accessible dans votre configuration, et à quel point le système est critique, submerge l'équipe de travail sans importance.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.