欢迎分享,转载请注明来源:内存溢出
不属于。根据查询博客网得知,国家信息安全漏洞数据库不属于漏洞披露平台,安全漏洞数据库建设是由中国科学院研究生院国家计算机网络入侵防范中心承担的中科院“十一·五”科学数据库建设专业数据库项目之一。CVE 的英文全称是“Common Vulnerabilities &Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,虽然这些工具很难整合在一起。这样就使得CVE成为了安全信息共享的“关键字”。如果在一个漏洞报告中指明的一个漏洞,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。 CVE的特点: - 为每个漏洞和暴露确定了唯一的名称 - 给每个漏洞和暴露一个标准化的描述 - 不是一个数据库,而是一个字典 - 任何完全迥异的漏洞库都可以用同一个语言表述 - 由于语言统一,可以使得安全事件报告更好地被理解,实现更好的协同工作 - 可以成为评价相应工具和数据库的基准 - 非常容易从互联网查询和下载 - 通过“CVE编辑部”体现业界的认可
赞
(0)
打赏
微信扫一扫
支付宝扫一扫
ssm 全条件查询好用 部分条件查询不好用
上一篇
2023-04-29
网络中的CVE是什么?
下一篇
2023-04-29
评论列表(0条)