[渗透测试笔记] 55.浅谈漏洞相关名词解释

本文介绍了网络安全领域的几个关键概念:CVSS是通用漏洞评分系统,用于评估漏洞严重程度;CVE是记录公开网络安全漏洞的列表;CWE是通用缺陷枚举,描述软件缺陷类型;NVD和CNVD/CNNVD是国家漏洞数据库,提供漏洞信息共享。
  • CVSS
    Common Vulnerability Scoring System,通用漏洞评分系统,被设计用来评测漏洞的严重程度,并帮助确定所需反应的紧急度和重要度。分值为0-10。
    nvd官网https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator给出了cvss的3.0和3.1版本的评分。

  • CVE
    CVE是一个公开已知的网络安全漏洞和暴露的列表,方便链接来自漏洞数据库的信息。

  • CWE
    Common Weakness Enumeration,通用缺陷枚举。
    CVE指的是产品或系统内漏洞的特定示例。而CWE指的是软件缺陷的类型。

  • NVD
    美国国家通用漏洞数据库。

  • CNVD
    China National Vulnerability Database,国家信息安全漏洞共享平台

  • CNNVD
    是中国国家信息安全漏洞库,英文名称“China National Vulnerability Database of Information Security

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

H4ppyD0g

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值