Идентификатор публичной уязвимости
CVE · Уникальный идентификатор в форме CVE-год-номер, присваиваемый публично раскрытой уязвимости, чтобы все понимали, что говорят об одном и том же недостатке.
- 01
Почему это важно
Номер CVE нужен для того, чтобы все, кто говорит об одной и той же уязвимости, имели в виду одно и то же: рекомендации производителя, бюллетени безопасности и отчёты сканирования используют один и тот же идентификатор. Он позволяет быстро проверить, затронута ли используемая вами версия продукта, существует ли исправление и используется ли уязвимость в реальных атаках.
- 02
Пример
Если в отчёте сканирования указано «CVE-2024-XXXX: затронута версия 3.2 вашего плагина форм», команда использует этот номер, чтобы найти рекомендацию производителя, узнать исправленную версию и спланировать обновление.
- 03
Частая ошибка
Относиться к каждому CVE с одинаковой срочностью. Расстановка приоритетов без проверки того, действительно ли уязвимость достижима в вашей конфигурации и насколько критична система, засыпает команду неважными делами.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.