Identificatore pubblico di vulnerabilità
CVE · Un identificatore univoco nel formato CVE-anno-numero assegnato a una vulnerabilità divulgata pubblicamente, così tutti sanno che stanno parlando dello stesso difetto.
- 01
Perché è importante
Un numero CVE fa sì che tutti quelli che parlano della stessa falla intendano la stessa cosa: avvisi del produttore, bollettini di sicurezza e report di scansione usano tutti lo stesso identificativo. Ti permette di verificare rapidamente se la versione di un prodotto che usi è interessata, se esiste una patch e se la falla viene sfruttata in attacchi reali.
- 02
Esempio
Se un report di scansione dice «CVE-2024-XXXX: la versione 3.2 del tuo plugin per moduli è interessata», il team usa quel numero per trovare l'avviso del produttore, conoscere la versione corretta e pianificare l'aggiornamento.
- 03
Errore comune
Trattare ogni CVE con la stessa urgenza. Dare priorità senza verificare se una falla sia davvero raggiungibile nel tuo ambiente e quanto sia critico il sistema seppellisce il team di lavoro irrilevante.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.