# Čo je National Vulnerability Database (NVD)?

> National Vulnerability Database (NVD) je repozitár National Institute of Standards and Technology (NIST), ktorý prijíma publikované záznamy Common Vulnerabilities and Exposures (CVE) a pridáva štruktúrované údaje správy zraniteľností.

- Kanonická URL: https://yellowcube.eu/sk/glossary/national-vulnerability-database/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Obohatenie NVD môže pridať metriky závažnosti, klasifikácie slabín, uplatniteľnosť produktov a referenčné označenia; vyhľadávanie a strojovo čitateľné feedy údaje distribuujú. NVD stavia na zozname CVE List; nepriraďuje identifikátory CVE ani neprevádzkuje program CVE.

Obohatenie používa Common Vulnerability Scoring System (CVSS), Common Weakness Enumeration (CWE) a Common Platform Enumeration (CPE). Podľa súčasnej politiky rozsahu pokrytia NVD môžu niektoré záznamy ostať neanalyzované; údaje sa môžu meniť, keď sa dôkazy zlepšujú.

### Kľúčové body

- **Tok údajov:** Číslovacia autorita CVE (CNA) publikuje záznam CVE do zoznamu CVE List; NVD ho importuje a keď je to možné, pridáva analýzu, ktorá podporuje vyhľadávanie, koreláciu, automatizáciu a prioritizačné toky.
- **Kontroly uplatniteľnosti:** Konfigurácie založené na CPE opisujú modelovanú uplatniteľnosť produktov, no organizácie by mali porovnávať verzie, platformy, konfigurácie a dodávateľské informácie so svojím skutočným inventárom.
- **Operačné použitie:** Spotrebitelia môžu používať webovú stránku, feedy a aplikačné programovacie rozhrania na monitorovanie zmien a prepojenie štandardizovaných záznamov s internými aktívami, pričom si ponechávajú dátumy a identifikátory zdrojov.
- **Dôležité obmedzenie:** Údaje NVD nie sú výsledkom aktívneho testovania a môžu byť neúplné, oneskorené, sporné alebo revidované; skóre NVD alebo zhoda produktu nedokazuje zneužiteľnosť, expozíciu alebo podnikové riziko v konkrétnom prostredí.

### Súvisiace pojmy

[Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/>) · [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/sk/glossary/common-vulnerability-scoring-system/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/>) · [Zoznam softvérových komponentov (SBOM)](<https://yellowcube.eu/sk/glossary/software-bill-of-materials/>)

### Zdroje

[NIST: National Vulnerability Database](https://nvd.nist.gov/General) · [NVD: CVE and NVD process](https://nvd.nist.gov/general/cve-process) · [NVD: General FAQs](https://nvd.nist.gov/general/FAQ-Sections/General-FAQs)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

