Obohatenie NVD môže pridať metriky závažnosti, klasifikácie slabín, uplatniteľnosť produktov a referenčné označenia; vyhľadávanie a strojovo čitateľné feedy údaje distribuujú. NVD stavia na zozname CVE List; nepriraďuje identifikátory CVE ani neprevádzkuje program CVE.
Obohatenie používa Common Vulnerability Scoring System (CVSS), Common Weakness Enumeration (CWE) a Common Platform Enumeration (CPE). Podľa súčasnej politiky rozsahu pokrytia NVD môžu niektoré záznamy ostať neanalyzované; údaje sa môžu meniť, keď sa dôkazy zlepšujú.
Kľúčové body
Tok údajovČíslovacia autorita CVE (CNA) publikuje záznam CVE do zoznamu CVE List; NVD ho importuje a keď je to možné, pridáva analýzu, ktorá podporuje vyhľadávanie, koreláciu, automatizáciu a prioritizačné toky.
Kontroly uplatniteľnostiKonfigurácie založené na CPE opisujú modelovanú uplatniteľnosť produktov, no organizácie by mali porovnávať verzie, platformy, konfigurácie a dodávateľské informácie so svojím skutočným inventárom.
Operačné použitieSpotrebitelia môžu používať webovú stránku, feedy a aplikačné programovacie rozhrania na monitorovanie zmien a prepojenie štandardizovaných záznamov s internými aktívami, pričom si ponechávajú dátumy a identifikátory zdrojov.
Dôležité obmedzenieÚdaje NVD nie sú výsledkom aktívneho testovania a môžu byť neúplné, oneskorené, sporné alebo revidované; skóre NVD alebo zhoda produktu nedokazuje zneužiteľnosť, expozíciu alebo podnikové riziko v konkrétnom prostredí.