国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【網(wǎng)絡安全常用術語解讀】CPE詳解

這篇具有很好參考價值的文章主要介紹了【網(wǎng)絡安全常用術語解讀】CPE詳解。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

什么是CPE?CPE是由哪個組織定義和維護的?CPE主要用途是什么?CPE共有多少個條目?CPE由哪幾部分組成?如何申請CPE條目?讀完本文你將收獲所有答案。如還有其他相關疑問,歡迎留言討論。

1. 簡介

1.1. 定義

通用平臺枚舉(Common Platform Enumeration,簡稱,CPE)是描述和識別企業(yè)計算資產(chǎn)中存在的應用程序、操作系統(tǒng)和硬件設備類別的標準化方法,它提供了一個標準的機器可讀的格式,利用這個格式可以對IT產(chǎn)品和平臺進行唯一編碼。CPE字典當前最新的版本為2.3,發(fā)布于2011年7月29日,該字典以XML格式提供,由NIST托管和維護,公眾可以免費使用??梢渣c擊下載Official CPE Dictionary v2.3, gz format - 16.27 MB, Updated: 03/04/2023

1.2. 應用場景

IT管理工具可以收集有關已安裝產(chǎn)品的信息,使用其CPE名稱標識這些產(chǎn)品,然后使用這些標準化信息來幫助對資產(chǎn)進行自動化決策。例如,識別fastjson 1.2.70版本的存在可能會觸發(fā)漏洞管理工具來檢查系統(tǒng)中是否存在軟件中的已知漏洞。

Note: 一句話總結(jié),CPE名稱主要是用作標準化信息源,可用于實施和驗證IT管理策略,尤其是安全策略。

2. 命名規(guī)范

CPE名稱的命名主要由7部分組成,某些字段可以留空,規(guī)則如下:
cpe:<part>:<vendor>:<product>:<version>:<update>:<edition>:<language>

解釋

  • part:這只能采用三個值:
    a表示應用/軟件;
    h表示硬件平臺;
    o表示操作系統(tǒng)
  • vendor:供應商
  • product:產(chǎn)品名稱
  • version:發(fā)布版本,此屬性的值應為供應商發(fā)布產(chǎn)品的字母、數(shù)字組成的版本字符串;
  • update:更新版本,此屬性的值應為字母、數(shù)字組成的字符串,表示產(chǎn)品的特定更新、服務包,如sp3;
  • edition:在2.3版本規(guī)范中不推薦使用,除非需要與CPE規(guī)范2.2版向后兼容,否則應為其分配邏輯值ANY;
  • language:該屬性的值應為[RFC5646]定義的有效語言標簽,并應用于定義所描述產(chǎn)品的用戶界面中支持的語言,如en,us等。

有些細心的讀者會發(fā)現(xiàn)CPE除了上面7部分,還有更多部分構(gòu)成,這些部分被稱為擴展部分。關于CPE每個部分的詳情介紹可以參閱官方論文《Common Platform Enumeration: Naming Specification Version 2.3》點擊下載。

2.1. 檢索CPE

可以在NVD官網(wǎng)上查詢到CPE信息https://nvd.nist.gov/products/cpe/search,比如開源軟件FastJson 1.2.70對應的part部分為a

【網(wǎng)絡安全常用術語解讀】CPE詳解
操作系統(tǒng)CenterOS 7.6對應的part部分為o

【網(wǎng)絡安全常用術語解讀】CPE詳解

3. 申請?zhí)砑覥PE條目

主要通過向cpe_dictionary@nist.gov發(fā)送郵件的方式來添加CPE新條目。郵件中需要包括指向權威(最好是供應商)信息的超鏈接等,以證明字典中名稱的實例化是正確的。然后對這些條目進行分析,并用字典中現(xiàn)有的CPE名稱條目進行規(guī)范化。如果提交中的任何CPE名稱條目被修改,NIST會首先向提交者發(fā)送郵件通知,以確認更改是否可接受。一旦達成協(xié)議,這些條目將被添加到字典中。

4. 常見問題

4.1. version中經(jīng)常出現(xiàn)的"*“和”-"是什么意思?

“*” 表示ANY(任何版本),“-“ 表示N/A(不涉及版本)

5. 參考

https://nvd.nist.gov/general/faq
https://csrc.nist.gov/projects/security-content-automation-protocol/specifications/cpe
https://nvd.nist.gov/products/cpe
https://nmap.org/book/output-formats-cpe.html文章來源地址http://www.zghlxwxcb.cn/news/detail-463310.html

到了這里,關于【網(wǎng)絡安全常用術語解讀】CPE詳解的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 「 網(wǎng)絡安全術語解讀 」內(nèi)容安全策略CSP詳解

    引言:什么是CSP,它為什么可以防御一些常見的網(wǎng)絡攻擊,比如XSS攻擊,具體原理是什么?以及如何繞過CSP? CSP(Content Security Policy,內(nèi)容安全策略)是一種網(wǎng)絡安全技術,它通過限制網(wǎng)頁中可以加載的資源(如腳本和圖像),來防止惡意攻擊,如跨站腳本攻擊(XSS)。CSP的

    2024年02月02日
    瀏覽(21)
  • 「 網(wǎng)絡安全術語解讀 」懸空標記注入詳解

    引言:什么是懸空標記注入(Dangling markup injection)、典型利用原理是什么,以及如何防止懸空標記攻擊? 懸空標記注入(Dangling markup injection)是一種技術,當由于輸入過濾或其他防御措施而無法進行完全的跨站腳本攻擊時,它可以用于捕獲跨域數(shù)據(jù)。它可以被用來捕獲其他

    2024年01月17日
    瀏覽(23)
  • Day1--什么是網(wǎng)絡安全?網(wǎng)絡安全常用術語

    Day1--什么是網(wǎng)絡安全?網(wǎng)絡安全常用術語

    目錄 1. 什么是網(wǎng)絡安全? 信息系統(tǒng)(Information System) 信息系統(tǒng)安全三要素(CIA) 網(wǎng)絡空間安全管理流程 網(wǎng)絡安全管理 2. 網(wǎng)絡安全的常用術語 3. 網(wǎng)絡安全形勢 4. 中國網(wǎng)絡安全產(chǎn)業(yè)現(xiàn)狀 ? ? ? ? 網(wǎng)絡空間安全包括了國家安全、城市安全、經(jīng)濟安全、社會安全、生產(chǎn)安全、人

    2024年04月25日
    瀏覽(21)
  • 網(wǎng)絡安全常用術語

    網(wǎng)絡安全常用術語

    肉雞 肉雞指的就是被黑客成功入侵并取得控制權限的電腦。黑客們可以隨意的控制肉雞,就像在使用自己的電腦一樣,很形象的比喻,就像是養(yǎng)的肉雞,任黑客宰殺和利用。關鍵的是,在成為肉雞后,只要黑客不對電腦進行破壞,使用者很難發(fā)現(xiàn),有可能就是被養(yǎng)在哪里,隨

    2024年02月02日
    瀏覽(24)
  • 【網(wǎng)絡安全】安全常見術語介紹

    【網(wǎng)絡安全】安全常見術語介紹

    介紹 在學習信息安全領域時,了解一些常見的術語是非常重要的。這些術語涵蓋了各種安全概念和技術,對保護個人和組織的數(shù)字資產(chǎn)至關重要。本章將介紹一些常見的安全術語,旨在幫助小白用戶更好地理解和應對不同的安全挑戰(zhàn)。 1. 防火墻(Firewall) 定義 防火墻是一種

    2024年02月02日
    瀏覽(26)
  • 【網(wǎng)絡安全】-安全常見術語介紹

    【網(wǎng)絡安全】-安全常見術語介紹

    在學習信息安全領域時,了解一些常見的術語是非常重要的。這些術語涵蓋了各種安全概念和技術,對保護個人和組織的數(shù)字資產(chǎn)至關重要。本章將介紹一些常見的安全術語,旨在幫助小白用戶更好地理解和應對不同的安全挑戰(zhàn)。 定義 防火墻是一種網(wǎng)絡安全設備,用于監(jiān)控

    2024年02月05日
    瀏覽(28)
  • 網(wǎng)絡安全(黑客)專業(yè)術語

    網(wǎng)絡安全(黑客)專業(yè)術語

    1.? 肉雞 所謂“肉雞”是一種很形象的比喻,比喻那些可以被攻擊者控制的?電腦、手機、服務器或者其他攝像頭、路由器等智能設備,用于發(fā)?動網(wǎng)絡攻擊 例如在 2016 年美國東海岸斷網(wǎng)事件中,黑客組織控制了大量的聯(lián)網(wǎng)攝像頭用于發(fā)動網(wǎng)絡攻擊,這些攝像頭則可被稱為“

    2024年02月12日
    瀏覽(35)
  • 網(wǎng)絡安全專業(yè)術語對照

    XSS Cross Site Script Attack 跨站腳本攻擊 為了和CSS(層疊樣式表)區(qū)分,故取名XSS CSRF Cross-site request forgery 跨站請求偽造 SSRF Server-Side Request Forgery 服務器端請求偽造 SQL Structured Query Language 結(jié)構(gòu)化查詢語言 CTF Capture The Flag 奪旗賽 AWD Attack With Defense 攻防賽 DOS Disk Operating System 磁盤操

    2024年02月04日
    瀏覽(29)
  • 黑客(網(wǎng)絡安全)專業(yè)術語

    1. 肉雞 所謂“肉雞”是一種很形象的比喻,比喻那些可以被攻擊者控制的 電腦、手機、服務器或者其他攝像頭、路由器等智能設備,用于發(fā) 動網(wǎng)絡攻擊 例如在 2016 年美國東海岸斷網(wǎng)事件中,黑客組織控制了大量的聯(lián)網(wǎng)攝像頭用于發(fā)動網(wǎng)絡攻擊,這些攝像頭則可被稱為“肉雞

    2024年02月16日
    瀏覽(25)
  • ?一些常見網(wǎng)絡安全術語?

    ?一些常見網(wǎng)絡安全術語?

    1、黑帽 為非法目的進行黑客攻擊的人,通常是為了經(jīng)濟利益。他們進入安全網(wǎng)絡以銷毀,贖回,修改或竊取數(shù)據(jù),或使網(wǎng)絡無法用于授權用戶。這個名字來源于這樣一個事實:老式的黑白西部電影中的惡棍很容易被電影觀眾識別,因為他們穿著黑色的斯泰森,而“好人”則

    2024年02月11日
    瀏覽(28)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包