# Mi a National Vulnerability Database (NVD)?

> A National Vulnerability Database (NVD) a National Institute of Standards and Technology (NIST) adattára, amely beolvassa a közzétett Common Vulnerabilities and Exposures (CVE) Records-rekordokat, és strukturált sebezhetőségkezelési adatokkal gazdagítja azokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/national-vulnerability-database/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az NVD-gazdagítás súlyossági metrikákat, gyengeségbesorolásokat, termék-alkalmazhatóságot és hivatkozási címkéket adhat; a keresés és a géppel olvasható feedek terjesztik az adatokat. Az NVD a CVE Listre épül; nem ő osztja ki a CVE-azonosítókat és nem ő üzemelteti a CVE Programot.

A gazdagítás a Common Vulnerability Scoring Systemet (CVSS), a Common Weakness Enumerationt (CWE) és a Common Platform Enumerationt (CPE) használja. Az NVD jelenlegi lefedettségi szabályzata szerint egyes rekordok elemzetlenek maradhatnak; az adatok a bizonyítékok javulásával változhatnak.

### Legfontosabb pontok

- **Adatáramlás:** A CVE Numbering Authority (CNA) CVE Recordot tesz közzé a CVE Listben; az NVD importálja, és ha lehetséges, olyan elemzést ad hozzá, amely a keresést, a korrelációt, az automatizálást és a priorizálási munkafolyamatokat támogatja.
- **Alkalmazhatósági ellenőrzések:** A CPE-alapú konfigurációk modellezett termék-alkalmazhatóságot írnak le, de a szervezeteknek a verziókat, platformokat, konfigurációkat és beszállítói információkat a tényleges leltárukhoz kell igazítaniuk.
- **Üzemi felhasználás:** A felhasználók a webhelyet, a feedeket és az alkalmazásprogramozási interfészeket használhatják a változások figyelésére és a szabványosított rekordok belső eszközökhöz kapcsolására, a forrás dátumainak és azonosítóinak megtartásával.
- **Fontos korlát:** Az NVD-adat nem aktív tesztelés eredménye; lehet hiányos, késleltetett, vitatott vagy felülvizsgált; az NVD-pontszám vagy termékegyezés nem bizonyítja a kihasználhatóságot, az expozíciót vagy az üzleti kockázatot egy adott környezetben.

### Kapcsolódó kifejezések

[Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/hu/glossary/common-vulnerabilities-and-exposures/>) · [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/hu/glossary/common-vulnerability-scoring-system/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Sebezhetőség-szkennelés](<https://yellowcube.eu/hu/glossary/vulnerability-scanning/>) · [Szoftver-alkatrészjegyzék (SBOM)](<https://yellowcube.eu/hu/glossary/software-bill-of-materials/>)

### Források

[NIST: National Vulnerability Database](https://nvd.nist.gov/General) · [NVD: a CVE és az NVD folyamata](https://nvd.nist.gov/general/cve-process) · [NVD: általános GYIK](https://nvd.nist.gov/general/FAQ-Sections/General-FAQs)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

