Bežné chyby zabezpečenia a vystavenia (CVE) je zoznam bezpečnostných chýb v počítačoch zoradených podľa kritických kritérií, ktoré majú pomôcť jednotlivcom a spoločnostiam posúdiť riziko, ktoré predstavuje zraniteľnosť alebo vystavenie sa im. Keď sa niekto odvoláva na CVE, zraniteľnosť môžete ľahko nájsť vyhľadávaním a vďaka štruktúrovanému a konzistentnému preskúmaniu a dokumentovaniu zraniteľnosti alebo expozície konzistentným spôsobom môžete ľahko určiť kritickosť rizika pre vašu organizáciu. Bezpečnostné upozornenia vydané dodávateľmi alebo výskumníkmi takmer vždy uvádzajú aspoň jedno ID CVE.
Záznamy CVE sú stručné, neobsahujú technické údaje ani informácie o potenciálnych dopadoch či samotných opravách. Tieto podrobnosti sa nachádzajú v iných databázach vrátane Národná databáza zraniteľností USA (NVD)sa Databáza poznámok o zraniteľnostiach CERT/CCa ďalšie zoznamy spravované príslušným dodávateľom alebo inými organizáciami zaoberajúcimi sa kybernetickou bezpečnosťou. V týchto rôznych systémoch poskytujú identifikátory CVE používateľom spoľahlivý spôsob, ako opakovateľne pochopiť jedinečné bezpečnostné chyby.
Súvisiaci štandard pre hodnotenie kritickosti CVE sa nachádza v Common Vulnerability Scoring System (CVSS), súbor otvorených štandardov na priradenie čísla zraniteľnosti s cieľom posúdiť jej závažnosť. Skóre CVSS je uvedené v CVE, NDVa CERT upozornenia. Skóre sa pohybuje od 0.0 do 10.0, pričom vyššie čísla predstavujú vyšší stupeň závažnosti zraniteľnosti. Mnoho dodávateľov bezpečnostných riešení si tiež vytvorilo vlastné systémy hodnotenia.
CVE je riadené MITER Corporation, ktorý je financovaný z prostriedkov Programu pre kybernetickú bezpečnosť a Agentúra pre bezpečnosť infraštruktúry (CISA), súčasť Ministerstva vnútornej bezpečnosti USA.
Áno. Každý malý alebo stredný podnik by mal mať proces na spracovanie kritických upozornení na zraniteľnosti, aby mohol rýchlo posúdiť riziko a robiť dôležité, časovo citlivé rozhodnutia o tom, ako reagovať. So zavedeným procesom riadenia upozornení na zraniteľnosti (VAMP) môžete mať jasný návod, kedy a ako vysoko treba reagovať v prípade danej zraniteľnosti alebo expozície (rizika).
Našťastie, CyberHoot ponúka šablónu pre organizácie, ktorá načrtáva proces VAMP založený na dlhoročných reakciách na zraniteľnosti „v zákopoch“ zo strany spoluzakladateľov CyberHootu. Opýtajte sa svojho MSP, koľko by mohlo stáť formalizácia tohto procesu pre vás ešte dnes.
zdroj: RedHat – CVE
Ďalšie čítanie:
Chyba v Linuxe, ktorú si nemôžete dovoliť ignorovať (CVE-2021-3156)
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Platnosť tokenov OAuth nevyprší, keď zamestnanci odídu, zmenia sa heslá alebo sa aplikácie stanú nekalými. Váš bezpečnostný program potrebuje...
Čítaj viac
Väčšina útokov nezačína hackerom v mikine, ktorý o 3:00 ráno prelomí kód. Začínajú vaším používateľským menom a...
Čítaj viac
Aktualizácie článku: Od 6. mája 2026 každé významné americké laboratórium umelej inteligencie vrátane spoločností Google DeepMind, Microsoft, xAI,...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
