{"id":476524,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:54","modified_gmt":"2023-09-05T11:12:54","slug":"cve-identifier","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/cve-identifier\/","title":{"rendered":"Identifiant CVE"},"content":{"rendered":"<p>L&#039;identifiant CVE (Common Vulnerabilities and Exposures) est un syst\u00e8me permettant d&#039;identifier et de cataloguer les vuln\u00e9rabilit\u00e9s connues dans les logiciels et les micrologiciels. Il fournit un identifiant commun pour une vuln\u00e9rabilit\u00e9 donn\u00e9e, ce qui facilite les discussions et le partage de donn\u00e9es entre diff\u00e9rents outils et bases de donn\u00e9es de s\u00e9curit\u00e9.<\/p>\n<h2>L&#039;\u00e9mergence et la premi\u00e8re mention de l&#039;identifiant CVE<\/h2>\n<p>Le syst\u00e8me d&#039;identifiant CVE a \u00e9t\u00e9 lanc\u00e9 par MITRE Corporation en 1999. Il a \u00e9t\u00e9 cr\u00e9\u00e9 pour fournir une m\u00e9thode standardis\u00e9e pour nommer les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9. Avant l\u2019av\u00e8nement de CVE, diff\u00e9rents fournisseurs et chercheurs utilisaient souvent leurs propres noms pour d\u00e9signer la m\u00eame vuln\u00e9rabilit\u00e9, ce qui entra\u00eenait confusion et inefficacit\u00e9. Les premiers identifiants CVE (CVE-1999-0001 \u00e0 CVE-1999-0016) ont \u00e9t\u00e9 publi\u00e9s en janvier 1999, corrigeant une s\u00e9rie de vuln\u00e9rabilit\u00e9s dans UNIX, Windows et d&#039;autres syst\u00e8mes.<\/p>\n<h2>D\u00e9voilement de l&#039;identifiant CVE\u00a0: un aper\u00e7u approfondi<\/h2>\n<p>L&#039;identifiant CVE est un identifiant unique et commun pour une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 connue. Il fait partie de la liste CVE, un dictionnaire des vuln\u00e9rabilit\u00e9s et des expositions en mati\u00e8re de cybers\u00e9curit\u00e9 divulgu\u00e9es publiquement, maintenu par la soci\u00e9t\u00e9 MITRE, financ\u00e9e par le d\u00e9partement am\u00e9ricain de la S\u00e9curit\u00e9 int\u00e9rieure. Chaque identifiant CVE comprend l&#039;identifiant CVE, une br\u00e8ve description et au moins une r\u00e9f\u00e9rence publique. Le programme CVE vise \u00e0 faciliter le partage de donn\u00e9es entre des fonctionnalit\u00e9s de vuln\u00e9rabilit\u00e9 distinctes (outils, bases de donn\u00e9es et services).<\/p>\n<h2>Structure interne et fonctionnement de l&#039;identifiant CVE<\/h2>\n<p>Un identifiant CVE comprend trois parties\u00a0: le pr\u00e9fixe CVE, l&#039;ann\u00e9e o\u00f9 le CVE a \u00e9t\u00e9 attribu\u00e9 ou la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 rendue publique, et un num\u00e9ro \u00e0 quatre chiffres ou plus unique \u00e0 chaque vuln\u00e9rabilit\u00e9 divulgu\u00e9e cette ann\u00e9e-l\u00e0. Par exemple, dans l&#039;ID CVE \u00ab CVE-2021-34527 \u00bb, \u00ab CVE \u00bb est le pr\u00e9fixe, \u00ab 2021 \u00bb est l&#039;ann\u00e9e et \u00ab 34527 \u00bb est l&#039;identifiant unique.<\/p>\n<p>Lorsqu&#039;une nouvelle vuln\u00e9rabilit\u00e9 est d\u00e9couverte, elle est signal\u00e9e \u00e0 MITRE, qui lui attribue un identifiant CVE unique et l&#039;ajoute \u00e0 la liste CVE. Cette liste est accessible au public et sert de r\u00e9f\u00e9rence pour la communaut\u00e9 de la cybers\u00e9curit\u00e9.<\/p>\n<h2>Principales caract\u00e9ristiques de l&#039;identifiant CVE<\/h2>\n<p>L\u2019identifiant CVE offre plusieurs fonctionnalit\u00e9s essentielles :<\/p>\n<ol>\n<li><strong>Standardisation<\/strong>: Fournit une mani\u00e8re standard et unifi\u00e9e de nommer les vuln\u00e9rabilit\u00e9s.<\/li>\n<li><strong>Facilit\u00e9 de partage<\/strong>: Simplifie le processus de partage et de discussion sur les vuln\u00e9rabilit\u00e9s entre diff\u00e9rents outils et bases de donn\u00e9es.<\/li>\n<li><strong>R\u00e9f\u00e9rence publique<\/strong>: Chaque identifiant CVE est accompagn\u00e9 d&#039;au moins une r\u00e9f\u00e9rence publique, fournissant une source d&#039;informations suppl\u00e9mentaires.<\/li>\n<li><strong>Large acceptation<\/strong>: Accept\u00e9 et utilis\u00e9 par de nombreux membres de la communaut\u00e9 de la cybers\u00e9curit\u00e9.<\/li>\n<\/ol>\n<h2>Types d&#039;identifiants CVE<\/h2>\n<p>Tous les identifiants CVE suivent la m\u00eame convention de d\u00e9nomination, mais ils peuvent \u00eatre class\u00e9s en fonction du type de vuln\u00e9rabilit\u00e9 qu&#039;ils d\u00e9crivent. Par exemple:<\/p>\n<ul>\n<li><strong>Erreurs de tampon<\/strong><\/li>\n<li><strong>Injection de code<\/strong><\/li>\n<li><strong>Exposition aux informations<\/strong><\/li>\n<li><strong>Validation des entr\u00e9es<\/strong><\/li>\n<li><strong>Scripts intersites<\/strong><\/li>\n<li><strong>Contournement de s\u00e9curit\u00e9<\/strong><\/li>\n<\/ul>\n<h2>Utilisation, d\u00e9fis et solutions li\u00e9s \u00e0 l&#039;identifiant CVE<\/h2>\n<p>Les identifiants CVE sont utilis\u00e9s de nombreuses mani\u00e8res dans le paysage de la cybers\u00e9curit\u00e9, depuis les scanners de vuln\u00e9rabilit\u00e9s qui identifient les vuln\u00e9rabilit\u00e9s connues des syst\u00e8mes jusqu&#039;aux avis de s\u00e9curit\u00e9 qui utilisent les identifiants CVE pour r\u00e9f\u00e9rencer des vuln\u00e9rabilit\u00e9s sp\u00e9cifiques.<\/p>\n<p>Il existe cependant des d\u00e9fis. Le syst\u00e8me CVE ne couvre pas toutes les vuln\u00e9rabilit\u00e9s connues, et il peut y avoir un d\u00e9lai entre la d\u00e9couverte d&#039;une vuln\u00e9rabilit\u00e9 et son ajout \u00e0 la liste CVE. Pour att\u00e9nuer ces probl\u00e8mes, il est important de combiner l&#039;analyse CVE avec d&#039;autres m\u00e9thodes de d\u00e9couverte de vuln\u00e9rabilit\u00e9s, telles que les tests d&#039;intrusion et les outils de s\u00e9curit\u00e9 automatis\u00e9s.<\/p>\n<h2>Comparaisons avec des termes similaires<\/h2>\n<p>Voici une comparaison entre CVE et d\u2019autres termes similaires\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVE<\/td>\n<td>Une liste d&#039;entr\u00e9es (chacune contenant un num\u00e9ro d&#039;identification, une description et au moins une r\u00e9f\u00e9rence publique) pour les vuln\u00e9rabilit\u00e9s de cybers\u00e9curit\u00e9 connues du public<\/td>\n<\/tr>\n<tr>\n<td>CWE<\/td>\n<td>Common Weakness Enumeration, une liste des types de faiblesses logicielles<\/td>\n<\/tr>\n<tr>\n<td>CVSS<\/td>\n<td>Common Vulnerability Scoring System, une norme pour \u00e9valuer la gravit\u00e9 des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 des syst\u00e8mes informatiques<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies futures li\u00e9es \u00e0 l&#039;identifiant CVE<\/h2>\n<p>L\u2019avenir du syst\u00e8me CVE Identifier r\u00e9side dans une int\u00e9gration plus pouss\u00e9e avec d\u2019autres syst\u00e8mes de cybers\u00e9curit\u00e9 et dans les progr\u00e8s de l\u2019automatisation. L\u2019identification, le catalogage et la diffusion rapides des informations sur les vuln\u00e9rabilit\u00e9s continueront d\u2019\u00eatre essentiels \u00e0 mesure que le paysage de la cybers\u00e9curit\u00e9 \u00e9volue.<\/p>\n<h2>Connexion de serveurs proxy avec des identifiants CVE<\/h2>\n<p>Les serveurs proxy comme ceux fournis par OneProxy peuvent \u00eatre li\u00e9s \u00e0 des identifiants CVE en termes de vuln\u00e9rabilit\u00e9s. Par exemple, si une vuln\u00e9rabilit\u00e9 est d\u00e9couverte dans un logiciel de serveur proxy sp\u00e9cifique, un identifiant CVE sera attribu\u00e9 \u00e0 cette vuln\u00e9rabilit\u00e9, ce qui permettra aux organisations d&#039;identifier et de r\u00e9soudre plus facilement le probl\u00e8me.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur l\u2019identifiant CVE, visitez les ressources suivantes\u00a0:<\/p>\n<ul>\n<li>Le site officiel du CVE : <a href=\"https:\/\/cve.mitre.org\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/cve.mitre.org<\/a><\/li>\n<li>Base de donn\u00e9es nationale sur la vuln\u00e9rabilit\u00e9\u00a0: <a href=\"https:\/\/nvd.nist.gov\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/nvd.nist.gov<\/a><\/li>\n<li>D\u00e9tails CVE, une source de donn\u00e9es de vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9\u00a0: <a href=\"https:\/\/www.cvedetails.com\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.cvedetails.com<\/a><\/li>\n<\/ul>","protected":false},"featured_media":468064,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476524","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>The Comprehensive Guide to Common Vulnerabilities and Exposures (CVE) Identifier<\/mark>","faq_items":[{"question":"What is a CVE Identifier?","answer":"<p>A CVE (Common Vulnerabilities and Exposures) Identifier is a unique, standard identifier for a known security vulnerability. It's part of the CVE List maintained by the MITRE Corporation and includes the CVE ID, a brief description, and at least one public reference.<\/p>"},{"question":"When was the CVE Identifier system created and why?","answer":"<p>The CVE Identifier system was launched by the MITRE Corporation in 1999. It was created to provide a standardized method for naming security vulnerabilities, simplifying the process of sharing and discussing vulnerabilities across different tools and databases.<\/p>"},{"question":"What is the structure of a CVE Identifier?","answer":"<p>A CVE Identifier comprises three parts: the CVE prefix, the year the CVE was assigned or the vulnerability was made public, and a four or more digit number unique to each vulnerability disclosed that year.<\/p>"},{"question":"What are the key features of a CVE Identifier?","answer":"<p>The key features of a CVE Identifier include standardization of vulnerability names, ease of sharing and discussing vulnerabilities across different platforms, provision of public references for each CVE Identifier, and wide acceptance within the cybersecurity community.<\/p>"},{"question":"How are CVE Identifiers categorized?","answer":"<p>While all CVE Identifiers follow the same naming convention, they can be categorized based on the type of vulnerability they describe, such as Buffer Errors, Code Injection, Information Exposure, Input Validation, Cross-Site Scripting, or Security Bypass.<\/p>"},{"question":"What are some challenges in using CVE Identifiers and how can they be mitigated?","answer":"<p>Challenges with CVE Identifiers include the fact that the CVE system does not cover all known vulnerabilities and there can be a delay between the discovery of a vulnerability and its addition to the CVE List. These issues can be mitigated by combining CVE scanning with other vulnerability discovery methods, such as penetration testing and automated security tools.<\/p>"},{"question":"How do proxy servers relate to CVE Identifiers?","answer":"<p>If a vulnerability is discovered in a specific proxy server software, a CVE Identifier would be assigned to that vulnerability. This makes it easier for organizations to identify and fix the issue. For example, proxy servers like those provided by OneProxy can be linked with CVE identifiers in terms of identifying and addressing vulnerabilities.<\/p>"},{"question":"Where can more information about CVE Identifiers be found?","answer":"<p>More information about CVE Identifiers can be found on the official CVE website <a href=\"https:\/\/cve.mitre.org\" target=\"_new\">https:\/\/cve.mitre.org<\/a>, the National Vulnerability Database <a href=\"https:\/\/nvd.nist.gov\" target=\"_new\">https:\/\/nvd.nist.gov<\/a>, and CVE details, a security vulnerability data source <a href=\"https:\/\/www.cvedetails.com\" target=\"_new\">https:\/\/www.cvedetails.com<\/a>.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/468064"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}