NVD(국가 취약성 데이터베이스)에서 CVE-ID(일반적인 취약성 및 노출 식별자) 기록을 다운로드하면 소프트웨어 자산 검색 모델에서 식별한 대로 회사 네트워크의 소프트웨어와 비교됩니다. CVE-ID가 네트워크의 취약한 소프트웨어 또는 구성 항목과 일치하면 취약한 항목이 생성됩니다. CVE-ID 기록의 정보를 사용하여 정정을 위해 취약한 항목을 에스컬레이션할지 여부를 결정할 수 있습니다.
프로시저
-
다음으로 이동 .
NVD에서 다운로드한 CVE-ID 목록이 표시됩니다. NVD의 업데이트는 요청 시 또는 다음에 있는 NIST 국가 취약성 데이터베이스 통합 기록에서 예약된 실행을 통해 수행할 수 있습니다. .
-
CVE 기록을 클릭하여 다음 정보를 볼 수 있습니다.
- CVE-ID에 대한 요약입니다.
- 해당하는 경우 CWE(Common Weakness Enumeration) 항목에 대한 참조입니다.
- CVSS(Common Vulnerability Scoring System)에 대한 CVE-ID의 취약성 점수입니다. CVSS에 대한 자세한 내용은 National Vulnerability Database 웹 사이트를 참조하세요.
-
관련 목록을 클릭하여 취약성에 대한 자세한 내용을 확인하십시오.
- 취약성 참조
- 지정된 취약성에 대한 이름, 설명 및 URL과 참조되는 위치입니다.
- 익스플로잇
- 세부 정보.
- 약점
- CWE 약점 목록입니다.
-
취약성 식별에 대한 자세한 내용을 보려면 다음 관련 목록을 클릭하십시오.
| 관련 목록 | 설명 |
|---|
| 취약한 항목 |
잠재적으로 취약한 구성 항목과 소프트웨어의 쌍으로 구성된 취약한 항목의 목록을 나열합니다. 페어링에 대한 자세한 내용을 보려면 정보 아이콘( )을 클릭합니다.주: 소프트웨어가 제거되면 관련된 모든 취약한 항목이 닫히고 취약한 항목 관련 목록에서 제거됩니다.
|
| 취약성 항목 |
선택한 소프트웨어 기록에 대한 취약성 항목을 나열합니다. 세부 정보를 보려면 기록을 클릭하십시오. |
취약성이 식별되고 취약한 항목이 생성된 경우 필요에 따라 작업을 수행할 수
정정 작업 해결있습니다.