חולשות וחשיפות נפוצות (CVE) (Common Vulnerabilities and Exposures (CVE))

זיהוי פגיעות מתוקנן

מה זה CVE?

נקודות תורפה וחשיפות נפוצות (CVE) היא מערכת סטנדרטית לזיהוי וקטלוג פרצות אבטחה ידועות. לכל פגיעות מוקצה מזהה CVE ייחודי.

ערכים של CVE משויכים לעתים קרובות לציוני Common Vulnerability Scoring System (CVSS) כדי לציין את החומרה.

למה משמש CVE?

CVE משמש למעקב ותקשורת פרצות באופן עקבי בין ארגונים, ספקים וכלי אבטחה. הוא תומך בתהליכי ניהול פגיעות וניהול תיקונים.

צוותי אבטחה מסתמכים על נתוני CVE כדי לתעדף מאמצי תיקון ולהגן מפני ניצול ומתקפות סייבר.

אולי יעניין אותך

זמן היעד לשחזור (Recovery Time Objective, RTO)
זמן היעד בו צריך להתאושש הארגון לאחר אירוע
RTO מגדיר את זמן ההתאוששות המקסימלי של מערכות קריטיות. הוא חיוני לניהול המשכיות עסקית ותכנון DR.
בקרות טכניות (Technical Controls)
מנגנוני אבטחה מבוססי טכנולוגיה
בקרות טכניות משתמשות בטכנולוגיה כדי להגן על מערכות ולזהות איומים. למדו כיצד הם תומכים בפעולות אבטחה מודרניות.
חולשה (Vulnerability)
חולשה במערכות או בקרות
פגיעויות הן חולשות במערכות. למדו כיצד הם מנוצלים וכיצד לנהל אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.