Common Vulnerabilities and Exposures (CVE) – это служба, предоставляющая общедоступную информацию об известных уязвимостях в программном обеспечении и оборудовании. Ее цель – обеспечить стандартизированный способ описания уязвимостей и обеспечить возможность более эффективного мониторинга и управления ими.
В ИБ пространстве необходимо знать всю информацию о недавно вышедшей уязвимости: понять, насколько найденная уязвимость критична, имеются ли готовые эксплойты, кто из вендоров уже пропатчился и какие сканеры стоило бы использовать.
Ресурсы:

В ИБ пространстве необходимо знать всю информацию о недавно вышедшей уязвимости: понять, насколько найденная уязвимость критична, имеются ли готовые эксплойты, кто из вендоров уже пропатчился и какие сканеры стоило бы использовать.
Ресурсы:
- Exploit DB — это база данных уязвимостей, атак и эксплойтов, которая предоставляет доступ к подробной информации и кодам эксплойтов, используемых для атак на уязвимости в различных программах, системах и оборудовании.
Принцип работы Exploit DB можно описать следующим образом:
- Сбор уязвимостей: Команда Exploit DB отслеживает различные источники информации, такие как уязвимости в программном обеспечении, багтрекеры, обзоры кода, а также отчеты об уязвимостях от исследователей безопасности.
- Разработка эксплойтов: Инженеры и специалисты по безопасности используют собранную информацию для разработки эксплойтов - программных кодов, которые используют уязвимости в программном обеспечении для выполнения определенных действий.
- Тестирование эксплойтов: Эксплойты проходят тестирование на реальных или виртуальных системах, чтобы убедиться, что они работают как задумано и не вызывают нежелательных побочных эффектов.
- Публикация в базе данных: После успешного тестирования эксплойты публикуются в базе данных Exploit DB для свободного доступа и использования сообществом специалистов по информационной безопасности и разработчиков.
- Обновление: Уязвимости и эксплойты регулярно обновляются и добавляются в базу данных Exploit DB, чтобы обеспечить актуальность информации и обеспечить доступ к новым методам атаки и их защите.
- GitHub Advisory Database - Это база данных GitHub Advisory, которая предоставляет информацию о безопасности и уязвимостях в различных проектах, хранящихся на GitHub. Здесь можно найти уязвимости, связанные с программными библиотеками и зависимостями, которые используются в разработке программного обеспечения. Каждая уязвимость имеет свой уникальный идентификатор, описание и детали о том, как её можно устранить. Создание и поддержка базы данных GitHub Advisory помогает разработчикам быть в курсе последних уязвимостей и обеспечить безопасность своих проектов.
Принцип работы GitHub Advisory Database:
- Обнаружение уязвимостей: GitHub Advisory работает на основе обнаружения уязвимостей в проектах, которые хостятся на GitHub. Это может быть как внутренний анализ, так и внешние отчеты о безопасности.
- Анализ безопасности: После обнаружения уязвимости, GitHub Advisory производит анализ ее серьезности и потенциального воздействия на проект.
- Уведомление и предупреждение: GitHub Advisory предоставляет уведомления о уязвимостях и предупреждения владельцам проектов о необходимости исправления уязвимостей.
- Рекомендации по исправлению: При наличии уязвимости, GitHub Advisory предоставляет рекомендации по исправлению и советы по улучшению безопасности проекта.
- Управление уязвимостями: GitHub Advisory помогает владельцам проектов управлять уязвимостями, предоставляя информацию о текущем состоянии уязвимостей и возможные действия для их устранения.
- Обратная связь и содействие: GitHub Advisory также предоставляет возможность для обратной связи и содействия в улучшении процесса обнаружения и устранения уязвимостей.
- MITRE CVE (Common Vulnerabilities and Exposures) - это база данных, стандартизирующая и идентифицирующая известные уязвимости в компьютерных системах. Ее основной целью является предоставление уникальных идентификаторов (CVE ID) для отслеживания и ссылок на уязвимости, чтобы обеспечить более удобное обмен информацией об уязвимостях между различными организациями и сообществами. Основное управление и развитие базы данных MITRE CVE осуществляется корпорацией MITRE.
Принцип работы MITRE CVE:
- Идентификация уязвимостей: Эксперты по безопасности и исследователи сообщают о новых обнаруженных уязвимостях в компьютерных системах.
- Описание уязвимости: Для каждой уязвимости создается описание, включающее информацию о характеристиках уязвимости, способах эксплуатации, а также оценку уровня угрозы.
- Присвоение уникального идентификатора (CVE ID): Каждой уязвимости присваивается уникальный идентификатор для удобства отслеживания и ссылок на нее.
- Публикация в базе данных: Информация о каждой уязвимости публикуется в базе данных MITRE CVE, где пользователи могут найти подробное описание и советы по устранению.
- Совместное использование информации: CVE обеспечивает международное сотрудничество и обмен информацией об уязвимостях между организациями, что позволяет эффективно бороться с компьютерными угрозами.
Разумеется, это не всё, что может вам помочь для работы с Common Vulnerabilities and Exposures. Но это облегчит взаимодействие с информацией.