UPPTÄCK OCH FÖRHINDRA HOT
CVE (Common Vulnerabilities and Exposures)
Sammanfattning
CVE, Common Vulnerabilities and Exposures, ger varje känd sårbarhet i mjukvara och hårdvara en unik identitet, som CVE-2024-12345, så att leverantörer, verksamheter och säkerhetsverktyg refererar till samma brist. Allvarlighetsgraden poängsätts med CVSS, vilket gör prioritering av patchning möjlig. Katalogen förvaltas av MITRE Corporation och ligger till grund för automatisk sårbarhetsskanning.
Vad är CVE?
CVE (Common Vulnerabilities and Exposures) är ett standardiserat system för att identifiera och katalogisera kända säkerhetssårbarheter i mjukvara och hårdvara. Varje sårbarhet får ett unikt CVE-ID (t.ex. CVE-2024-12345) som gör det möjligt för organisationer, leverantörer och säkerhetsverktyg att referera till exakt samma problem.
Varför är CVE viktigt?
- Gemensamt språk: Alla parter pratar om samma sårbarhet med samma referens.
- Prioritering: CVE:er betygsätts med CVSS (Common Vulnerability Scoring System) som anger allvarlighetsgrad.
- Patchhantering: Säkerhetsverktyg matchar CVE:er mot installerad mjukvara för att identifiera vad som behöver åtgärdas.
CVE-databasen underhålls av MITRE Corporation och är grunden för endpoint- och molnsäkerhetsverktyg som automatiskt skannar efter kända sårbarheter.