当前位置: 首页 > news >正文

建设网站需要什么技术支持北京软件开发公司有几家

建设网站需要什么技术支持,北京软件开发公司有几家,天津网站优化公司电话,网站建设企业排名1、以CVE开头,如CVE-1999-1046这样的 CVE的英文全称是“Common Vulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,能够帮助用…

1、以CVE开头,如CVE-1999-1046这样的

      CVE的英文全称是“Common Vulnerabilities&Exposures”公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,能够帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,尽管这些工具非常难整合在一起。这样就使得CVE成为了安全信息共享的“keyword”。假设在一个漏洞报告中指明的一个漏洞,假设有CVE名称,你就能够高速地在不论什么其他CVE兼容的数据库中找到对应修补的信息,解决安全问题。

      CVE开始是由MITRE Corporation负责日常工作的。但是随着漏洞数量的增加,MITRE将漏洞编号的赋予工作转移到了其CNA(CVE Numbering Authorities)成员。CNA涵盖5类成员。目前共有69家成员单位。

      1.MITRE:可为所有漏洞赋予CVE编号;

      2.软件或设备厂商:如Apple、Check Point、ZTE为所报告的他们自身的漏洞分配CVE ID。该类成员目前占总数的80%以上。

      3.研究机构:如Airbus,可以为第三方产品漏洞分配编号;

      4.漏洞奖金项目:如HackerOne,为其覆盖的漏洞赋予CVE编号;

      5.国家级或行业级CERT:如ICS-CERT、CERT/CC,与其漏洞协调角色相关的漏洞。

      P.S. :所有人/团队都可以申请CVE编号,但并非所有的CVE编号都有价值。

      官网: CVE - CVE (mitre.org)

2、以CAN开头,如CAN-2000-0626这样的

      “CAN”和“CVE”的唯一差别是前者代表了候选条目,还未经CVE编辑委员会认可,而后者则是经过认可的条目。然后,两种类型的条目都对公众可见,条目的编号不会随着认可而改变一不过“CAN”前缀替换成了“CVE”。

       官网: CVE - CVE (mitre.org)

3、BUGTRAQ

      BugTraq是一个完整的对计算机安全漏洞(它们是什么,怎样利用它们,以及怎样修补它们)的公告及具体论述进行适度披露的邮件列表。

      创立于1993年的Bugtraq,是在互联网兴起之前,就成立专门供讨论和分享软件漏洞信息的第一批安全或黑客邮件群组。Bugtraq的漏洞数据库也为许多安全公司草创时“借用”。1999年Bugtraq并入安全公司SecurityFocus,这家公司又于2002年被赛门铁克买下。时隔17年,2019年赛门铁克被网络企业博通买下企业安全产品和服务,其他业务包括Bugtraq、SecurityFocus则于2020年卖给了Accenture。

     目前已经关闭,历史数据: Bugtraq Mailing List (seclists.org)

4、以CNCVE开头,如CNCVE-20000629

      CNCVE就是中国(CN)的CVE,是CNCERT/CC(国家计算机网络应急处理协调中心)为漏洞进行编号的一个自己的标准,即国家计算机网络应急处理协调中心

(CNCERT/CC)领导下,国内正在组建自己的CVE组织。CNCVE的组建目的就是建设一个具有中国特色的,能为国内广大用户服务的CVE组织。国际CVE组织不过描写叙述漏洞的主要特征,统一命名漏洞。CNCVE不但包括漏洞的描写叙述予以统一定义,还将包括漏洞的补丁、验证等措施,更方便、实用。

5、以CNVD开头,如CNVD-2014-0282

      CNVD是国家信息安全漏洞共享平台。是由国家计算机网络应急技术处理协调中心

(简称CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,漏洞编号规则为CNVD-XXXX- xxxXX。

     官网: 国家信息安全漏洞共享平台 (cnvd.org.cn)

6、以CNNVD开头,如CNNVD-201404-530

      CNNVD是中国国家信息安全漏洞库,漏洞编号规则为CNNVD-xxxxxx-xxx。是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家信息安全漏洞库,为我国信息安全保障提供基础服务。

     官网: 国家信息安全漏洞库

持续更新

http://www.yayakq.cn/news/524925/

相关文章:

  • 关于网站建设工作的通报东莞怎么建设网站公司
  • 动画设计师资格证书兰州seo快速优化报价
  • 结婚网站模版免费申请激活码
  • 自己做淘宝优惠券网站长沙专业网站建设怎么做
  • 互联网企业网站设计张氏万家网站建设
  • 专家库 网站 建设方案商城网站建设案例
  • 三亚网站开发公司环球资源网怎么找客户
  • 蓝海基业做的网站好吗网页视频怎么下载插件
  • 安庆建设工程造价网站网站设计人员
  • 排名好的网站建设企业qq群引流推广网站
  • wordpress刷赞网站源码免费企业网站创建
  • 苏州网站建设最佳方案wordpress footer怎么设置
  • 音乐网站毕业设计代码现在做电脑做系统网站容易赚钱吗
  • 娱乐企业网站建设证券公司怎么拉客户
  • 会python做网站网站建设贵州
  • 网站做app的好处哪家网络推广公司好
  • 梅州网站设计怎么做搜索功能网站
  • 东莞软件网站推广哪些网站可以做直播
  • 什么是权重高的网站建设苏州旅游网站的方案策划书
  • 网站建设与网页设计实践报告99作文网
  • 美橙智能网站网站的流程
  • 府网站建设运维情况自查报告学做网站前景
  • 房产网排名手机网站怎么做才适合优化
  • 大学生做那个视频网站秦皇岛网站制作 微商城建设
  • 怎么做火短视频网站心雨在线高端网站建设网页设计
  • 创建微网站wordpress多个函数文件路径
  • 网站建设服务方案ppt模板下载滨州网站建设求职简历
  • 专业网站优化报价自己做的网站怎么给域名备案
  • 企业建设门户网站的需求济南网站建设推荐q479185700上快
  • 域名是否就是网站网站建设合肥公司