{"id":476524,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:54","modified_gmt":"2023-09-05T11:12:54","slug":"cve-identifier","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/cve-identifier\/","title":{"rendered":"Identificador CVE"},"content":{"rendered":"<p>O Identificador de Vulnerabilidades e Exposi\u00e7\u00f5es Comuns (CVE) \u00e9 um sistema para identificar e catalogar vulnerabilidades conhecidas em software e firmware. Ele fornece um identificador comum para uma determinada vulnerabilidade, o que ajuda a facilitar discuss\u00f5es e compartilhamento de dados entre diferentes ferramentas de seguran\u00e7a e bancos de dados.<\/p>\n<h2>O surgimento e a primeira men\u00e7\u00e3o do identificador CVE<\/h2>\n<p>O sistema identificador CVE foi lan\u00e7ado pela MITRE Corporation em 1999. Foi estabelecido para fornecer um m\u00e9todo padronizado para nomear vulnerabilidades de seguran\u00e7a. Antes do advento do CVE, diferentes fornecedores e pesquisadores usavam frequentemente seus pr\u00f3prios nomes para a mesma vulnerabilidade, gerando confus\u00e3o e inefici\u00eancia. Os primeiros identificadores CVE (CVE-1999-0001 a CVE-1999-0016) foram lan\u00e7ados em janeiro de 1999, abordando uma s\u00e9rie de vulnerabilidades em UNIX, Windows e outros sistemas.<\/p>\n<h2>Revelando o identificador CVE: uma vis\u00e3o aprofundada<\/h2>\n<p>O Identificador CVE \u00e9 um identificador \u00fanico e comum para uma vulnerabilidade de seguran\u00e7a conhecida. Faz parte da Lista CVE, um dicion\u00e1rio de vulnerabilidades e exposi\u00e7\u00f5es de seguran\u00e7a cibern\u00e9tica divulgadas publicamente, mantido pela MITRE Corporation, financiado pelo Departamento de Seguran\u00e7a Interna dos EUA. Cada identificador CVE inclui o ID CVE, uma breve descri\u00e7\u00e3o e pelo menos uma refer\u00eancia p\u00fablica. O programa CVE visa facilitar o compartilhamento de dados entre recursos de vulnerabilidade separados (ferramentas, bancos de dados e servi\u00e7os).<\/p>\n<h2>Estrutura Interna e Funcionamento do Identificador CVE<\/h2>\n<p>Um identificador CVE compreende tr\u00eas partes: o prefixo CVE, o ano em que o CVE foi atribu\u00eddo ou a vulnerabilidade foi tornada p\u00fablica e um n\u00famero de quatro ou mais d\u00edgitos que \u00e9 exclusivo para cada vulnerabilidade divulgada naquele ano. Por exemplo, no ID CVE \u201cCVE-2021-34527\u201d, \u201cCVE\u201d \u00e9 o prefixo, \u201c2021\u201d \u00e9 o ano e \u201c34527\u201d \u00e9 o identificador exclusivo.<\/p>\n<p>Quando uma nova vulnerabilidade \u00e9 descoberta, ela \u00e9 reportada ao MITRE, que lhe atribui um identificador CVE exclusivo e a adiciona \u00e0 Lista CVE. Esta lista est\u00e1 dispon\u00edvel publicamente e serve como refer\u00eancia para a comunidade de seguran\u00e7a cibern\u00e9tica.<\/p>\n<h2>Principais recursos do identificador CVE<\/h2>\n<p>O identificador CVE oferece v\u00e1rios recursos essenciais:<\/p>\n<ol>\n<li><strong>estandardiza\u00e7\u00e3o<\/strong>: fornece uma maneira padr\u00e3o e unificada de nomear vulnerabilidades.<\/li>\n<li><strong>Facilidade de compartilhamento<\/strong>: simplifica o processo de compartilhamento e discuss\u00e3o de vulnerabilidades em diferentes ferramentas e bancos de dados.<\/li>\n<li><strong>Refer\u00eancia P\u00fablica<\/strong>: Cada identificador CVE vem com pelo menos uma refer\u00eancia p\u00fablica, fornecendo uma fonte para informa\u00e7\u00f5es adicionais.<\/li>\n<li><strong>Ampla aceita\u00e7\u00e3o<\/strong>: Aceito e usado por muitos na comunidade de seguran\u00e7a cibern\u00e9tica.<\/li>\n<\/ol>\n<h2>Tipos de identificadores CVE<\/h2>\n<p>Todos os identificadores CVE seguem a mesma conven\u00e7\u00e3o de nomenclatura, mas podem ser categorizados com base no tipo de vulnerabilidade que descrevem. Por exemplo:<\/p>\n<ul>\n<li><strong>Erros de buffer<\/strong><\/li>\n<li><strong>Inje\u00e7\u00e3o de c\u00f3digo<\/strong><\/li>\n<li><strong>Exposi\u00e7\u00e3o de informa\u00e7\u00f5es<\/strong><\/li>\n<li><strong>Valida\u00e7\u00e3o de entrada<\/strong><\/li>\n<li><strong>Script entre sites<\/strong><\/li>\n<li><strong>Ignorar seguran\u00e7a<\/strong><\/li>\n<\/ul>\n<h2>Uso, desafios e solu\u00e7\u00f5es em rela\u00e7\u00e3o ao identificador CVE<\/h2>\n<p>Os identificadores CVE s\u00e3o usados de diversas maneiras em todo o cen\u00e1rio de seguran\u00e7a cibern\u00e9tica, desde scanners de vulnerabilidade que identificam vulnerabilidades conhecidas em sistemas at\u00e9 avisos de seguran\u00e7a que usam identificadores CVE para fazer refer\u00eancia a vulnerabilidades espec\u00edficas.<\/p>\n<p>No entanto, existem desafios. O sistema CVE n\u00e3o cobre todas as vulnerabilidades conhecidas e pode haver um atraso entre a descoberta de uma vulnerabilidade e a sua adi\u00e7\u00e3o \u00e0 Lista CVE. Para mitigar esses problemas, \u00e9 importante combinar a verifica\u00e7\u00e3o CVE com outros m\u00e9todos de descoberta de vulnerabilidades, como testes de penetra\u00e7\u00e3o e ferramentas de seguran\u00e7a automatizadas.<\/p>\n<h2>Compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<p>Aqui est\u00e1 uma compara\u00e7\u00e3o entre CVE e outros termos semelhantes:<\/p>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>CVE<\/td>\n<td>Uma lista de entradas \u2013 cada uma contendo um n\u00famero de identifica\u00e7\u00e3o, uma descri\u00e7\u00e3o e pelo menos uma refer\u00eancia p\u00fablica \u2013 para vulnerabilidades de seguran\u00e7a cibern\u00e9tica conhecidas publicamente<\/td>\n<\/tr>\n<tr>\n<td>CWE<\/td>\n<td>Common Weakness Enumeration, uma lista de tipos de pontos fracos de software<\/td>\n<\/tr>\n<tr>\n<td>CVSS<\/td>\n<td>Common Vulnerability Scoring System, um padr\u00e3o para avaliar a gravidade das vulnerabilidades de seguran\u00e7a do sistema de computador<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e tecnologias futuras relacionadas ao identificador CVE<\/h2>\n<p>O futuro do sistema CVE Identifier reside em uma maior integra\u00e7\u00e3o com outros sistemas de seguran\u00e7a cibern\u00e9tica e nos avan\u00e7os na automa\u00e7\u00e3o. A r\u00e1pida identifica\u00e7\u00e3o, cataloga\u00e7\u00e3o e dissemina\u00e7\u00e3o de informa\u00e7\u00f5es sobre vulnerabilidades continuar\u00e1 a ser cr\u00edtica \u00e0 medida que o cen\u00e1rio da seguran\u00e7a cibern\u00e9tica evolui.<\/p>\n<h2>Conex\u00e3o de servidores proxy com identificadores CVE<\/h2>\n<p>Servidores proxy como os fornecidos pelo OneProxy podem ser vinculados a identificadores CVE em termos de vulnerabilidades. Por exemplo, se uma vulnerabilidade for descoberta em um software de servidor proxy espec\u00edfico, um identificador CVE ser\u00e1 atribu\u00eddo a essa vulnerabilidade, tornando mais f\u00e1cil para as organiza\u00e7\u00f5es identificarem e corrigirem o problema.<\/p>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre o identificador CVE, visite os seguintes recursos:<\/p>\n<ul>\n<li>Site oficial do CVE: <a href=\"https:\/\/cve.mitre.org\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/cve.mitre.org<\/a><\/li>\n<li>Banco de dados nacional de vulnerabilidades: <a href=\"https:\/\/nvd.nist.gov\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/nvd.nist.gov<\/a><\/li>\n<li>Detalhes do CVE, uma fonte de dados de vulnerabilidade de seguran\u00e7a: <a href=\"https:\/\/www.cvedetails.com\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.cvedetails.com<\/a><\/li>\n<\/ul>","protected":false},"featured_media":468064,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476524","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>The Comprehensive Guide to Common Vulnerabilities and Exposures (CVE) Identifier<\/mark>","faq_items":[{"question":"What is a CVE Identifier?","answer":"<p>A CVE (Common Vulnerabilities and Exposures) Identifier is a unique, standard identifier for a known security vulnerability. It's part of the CVE List maintained by the MITRE Corporation and includes the CVE ID, a brief description, and at least one public reference.<\/p>"},{"question":"When was the CVE Identifier system created and why?","answer":"<p>The CVE Identifier system was launched by the MITRE Corporation in 1999. It was created to provide a standardized method for naming security vulnerabilities, simplifying the process of sharing and discussing vulnerabilities across different tools and databases.<\/p>"},{"question":"What is the structure of a CVE Identifier?","answer":"<p>A CVE Identifier comprises three parts: the CVE prefix, the year the CVE was assigned or the vulnerability was made public, and a four or more digit number unique to each vulnerability disclosed that year.<\/p>"},{"question":"What are the key features of a CVE Identifier?","answer":"<p>The key features of a CVE Identifier include standardization of vulnerability names, ease of sharing and discussing vulnerabilities across different platforms, provision of public references for each CVE Identifier, and wide acceptance within the cybersecurity community.<\/p>"},{"question":"How are CVE Identifiers categorized?","answer":"<p>While all CVE Identifiers follow the same naming convention, they can be categorized based on the type of vulnerability they describe, such as Buffer Errors, Code Injection, Information Exposure, Input Validation, Cross-Site Scripting, or Security Bypass.<\/p>"},{"question":"What are some challenges in using CVE Identifiers and how can they be mitigated?","answer":"<p>Challenges with CVE Identifiers include the fact that the CVE system does not cover all known vulnerabilities and there can be a delay between the discovery of a vulnerability and its addition to the CVE List. These issues can be mitigated by combining CVE scanning with other vulnerability discovery methods, such as penetration testing and automated security tools.<\/p>"},{"question":"How do proxy servers relate to CVE Identifiers?","answer":"<p>If a vulnerability is discovered in a specific proxy server software, a CVE Identifier would be assigned to that vulnerability. This makes it easier for organizations to identify and fix the issue. For example, proxy servers like those provided by OneProxy can be linked with CVE identifiers in terms of identifying and addressing vulnerabilities.<\/p>"},{"question":"Where can more information about CVE Identifiers be found?","answer":"<p>More information about CVE Identifiers can be found on the official CVE website <a href=\"https:\/\/cve.mitre.org\" target=\"_new\">https:\/\/cve.mitre.org<\/a>, the National Vulnerability Database <a href=\"https:\/\/nvd.nist.gov\" target=\"_new\">https:\/\/nvd.nist.gov<\/a>, and CVE details, a security vulnerability data source <a href=\"https:\/\/www.cvedetails.com\" target=\"_new\">https:\/\/www.cvedetails.com<\/a>.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/468064"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}