<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國內外網絡安全漏洞信息發布有哪些平臺


    發現錯別字 6個月前 提問
    回答
    1
    瀏覽
    937
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    delay
    高級測評師 CISM-WSE
    最佳答案

    國內外網絡安全漏洞信息發布有以下平臺:

    • CERT:CERT (Computer Emergency Response Team) 組織建立于 1988 年,是世界上第一個計算機安全應急響應組織,其主要的工作任務是提供入侵事件響應與處理。目前,該組織也發布漏洞信息。

    • Security Focus Vulnerability Database:Security Focus Vulnerability Database 是由 Security Focus 公司開發維護的漏洞信息庫,它將許多原本零零散散的、與計算機安全相關的討論結果加以結構化整理,組成了一個數據庫。

    • 中國國家信息安全漏洞庫(CNNVD):CNNVD 是中國信息安全測評中心(以下簡稱“測評中心”)為切實履行漏洞分析和風險評估職能,負責建設運維的國家級信息安全漏洞數據管理平臺,旨在為國家信息安全保障提供服務。經過幾年的建設與運營, CNNVD 在信息安全漏洞搜集、重大漏洞信息通報、高危漏洞安全消控等方面發揮了重大作用,為國家重要行業和關鍵基礎設施的安全保障工作提供了重要的技術支撐和數據支持。

    • 國家信息安全漏洞共享平臺(CNVD):國家信息安全漏洞共享平臺 (CNVD) 是由國家計算機網絡應急技術處理協調中心聯合國內重要的信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫。 CNVD 已建立起軟件安全漏洞統一收集驗證、預警發布及應急處置體系,發布了《國家信息安全漏洞共享平臺章程》。

    • 中文漏洞信息庫(CVE):CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一個字典表,為廣泛認同的信息安全漏洞或者已經暴露出來的弱點給出一個公共的名稱。使用一個共同的名字,可以幫助用戶在各自獨立的各種漏洞數據庫中和漏洞評估工具中共享數據,雖然這些工具很難整合在一起。這樣就使得CVE成為了安全信息共享的“關鍵字”。如果在一個漏洞報告中指明的一個漏洞,如果有CVE名稱,你就可以快速地在任何其它CVE兼容的數據庫中找到相應修補的信息,解決安全問題。
    • 廠商漏洞信息:廠商漏洞信息是由廠商自己公布的其生產產品的安全漏洞信息。通常情況下,廠商會在其網站的安全服務欄目公布產品漏洞信息狀況。

    回答所涉及的環境:聯想天逸510S、Windows 2003。

    6個月前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类