Обсудим ваш проект

Идентификатор публичной уязвимости

CVE · Уникальный идентификатор в форме CVE-год-номер, присваиваемый публично раскрытой уязвимости, чтобы все понимали, что говорят об одном и том же недостатке.

  1. 01

    Почему это важно

    Номер CVE нужен для того, чтобы все, кто говорит об одной и той же уязвимости, имели в виду одно и то же: рекомендации производителя, бюллетени безопасности и отчёты сканирования используют один и тот же идентификатор. Он позволяет быстро проверить, затронута ли используемая вами версия продукта, существует ли исправление и используется ли уязвимость в реальных атаках.

  2. 02

    Пример

    Если в отчёте сканирования указано «CVE-2024-XXXX: затронута версия 3.2 вашего плагина форм», команда использует этот номер, чтобы найти рекомендацию производителя, узнать исправленную версию и спланировать обновление.

  3. 03

    Частая ошибка

    Относиться к каждому CVE с одинаковой срочностью. Расстановка приоритетов без проверки того, действительно ли уязвимость достижима в вашей конфигурации и насколько критична система, засыпает команду неважными делами.

  4. 04
Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.