Wenn CVE-ID-Datensätze (Common Vulnerability and Exposures Identifier) aus der National Vulnerability Database (NVD) heruntergeladen werden, werden sie mit der Software in Ihrem Unternehmensnetzwerk verglichen, die vom Software Asset Discovery-Modell identifiziert wurde. Wenn eine CVE-ID mit angreifbarer Software oder Konfigurationselement in Ihrem Netzwerk übereinstimmt, wird ein angreifbares Element erstellt. Sie verwenden die Informationen im CVE-ID-Datensatz, um zu entscheiden, ob das angreifbare Element zur Korrektur eskaliert werden soll.
Prozedur
-
Navigieren zu an.
Eine Liste der CVE-IDs, die vom NVD heruntergeladen wurden, wird angezeigt. Updates aus dem NVD können bei Bedarf und durch geplante Ausführungen aus den NIST National Vulnerability Database Integration-Datensätzen unter durchgeführt werden an.
-
Klicken Sie auf einen CVE-Datensatz, um die folgenden Informationen anzuzeigen:
- Eine Zusammenfassung für die CVE-ID.
- Ein Verweis auf einen CWE-Eintrag (Common Weakness Enumeration), falls zutreffend.
- Die Schwachstellenpunktzahl der CVE-ID im Common Vulnerability Scoring System (CVSS). Weitere Informationen zum CVSS finden Sie unter Website der nationalen Schwachstellendatenbank .
-
Klicken Sie auf die zugehörigen Listen, um weitere Informationen zu Schwachstellen zu erhalten.
- Verwundbarkeitsreferenzen
- Name, Beschreibung und URL für die angegebene Schwachstelle und wo darauf verwiesen wird.
- Exploits
- Details.
- Schwachstellen
- Liste der CWE-Schwachstellen.
-
Klicken Sie auf die folgenden zugehörigen Listen, um weitere Informationen zur Identifizierung von Schwachstellen zu erhalten.
| Zugehörige Liste | Beschreibung |
|---|
| Artikel mit Schwachstellen |
Listet alle angreifbaren Elemente auf, die aus Paarungen eines potenziell angreifbaren Konfigurationselements und Software bestehen. Um weitere Informationen zu einer Kopplung zu erhalten, klicken Sie auf das Informationssymbol ( ).Hinweis: Wenn Software entfernt wird, werden alle zugehörigen angreifbaren Elemente geschlossen und aus entfernt Angreifbare Elemente Zugehörige Liste.
|
| Schwachstelleneinträge |
Listet Schwachstelleneinträge für den ausgewählten Softwaredatensatz auf. Klicken Sie auf einen Datensatz, um seine Details anzuzeigen. |