@Ineverleft
1年前 提问
1个回答
国内外网络安全漏洞信息发布有哪些平台
delay
1年前
官方采纳
国内外网络安全漏洞信息发布有以下平台:
CERT:CERT (Computer Emergency Response Team) 组织建立于 1988 年,是世界上第一个计算机安全应急响应组织,其主要的工作任务是提供入侵事件响应与处理。目前,该组织也发布漏洞信息。
Security Focus Vulnerability Database:Security Focus Vulnerability Database 是由 Security Focus 公司开发维护的漏洞信息库,它将许多原本零零散散的、与计算机安全相关的讨论结果加以结构化整理,组成了一个数据库。
中国国家信息安全漏洞库(CNNVD):CNNVD 是中国信息安全测评中心(以下简称“测评中心”)为切实履行漏洞分析和风险评估职能,负责建设运维的国家级信息安全漏洞数据管理平台,旨在为国家信息安全保障提供服务。经过几年的建设与运营, CNNVD 在信息安全漏洞搜集、重大漏洞信息通报、高危漏洞安全消控等方面发挥了重大作用,为国家重要行业和关键基础设施的安全保障工作提供了重要的技术支撑和数据支持。
国家信息安全漏洞共享平台(CNVD):国家信息安全漏洞共享平台 (CNVD) 是由国家计算机网络应急技术处理协调中心联合国内重要的信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库。 CNVD 已建立起软件安全漏洞统一收集验证、预警发布及应急处置体系,发布了《国家信息安全漏洞共享平台章程》。
- 中文漏洞信息库(CVE):CVE 的英文全称是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,虽然这些工具很难整合在一起。这样就使得CVE成为了安全信息共享的“关键字”。如果在一个漏洞报告中指明的一个漏洞,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。
- 厂商漏洞信息:厂商漏洞信息是由厂商自己公布的其生产产品的安全漏洞信息。通常情况下,厂商会在其网站的安全服务栏目公布产品漏洞信息状况。