CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Hieronder vindt u de dagelijks bijgewerkte lijst van Known Exploited Vulnerabilities (KEV) gepubliceerd door het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). Deze CVE's vertegenwoordigen actieve en hoogrisicobedreigingen, vaak gekoppeld aan publieke exploits of zero-day-aanvallen. Voor elke kwetsbaarheid heeft u toegang tot technische details, CVSS- en EPSS-scores, gerelateerde CWE-classificaties, getroffen producten (CPE) en aanbevolen risicobeperkingen. Deze kwetsbaarheidsdatabase is een essentiële bron voor elke cyberdreigingintelligentiestrategie en reductie van aanvalsoppervlak.
CVE-meldingen over CISA
Blijf op de hoogte van CVE's met CISA-wijzigingen.
Om uw meldingen te activeren hoeft u alleen maar ingelogd te zijn op uw gratis account. Als u nog niet bent ingelogd, kies dan een van de onderstaande opties.