首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CPE有多全面?

CPE有多全面?
EN

Security用户
提问于 2019-05-30 04:50:13
回答 1查看 117关注 0票数 1

作为应用程序、硬件和操作系统的列表,NIST的CPE有多权威和全面?这显然是一项巨大的劳动,我对此表示感谢,但我需要知道它有多好。

具体来说,我想知道制造商的范围(包括似乎有点可选,特别是对于开源),产品,版本的深度(例如,RHEL6.x子版本都列出,但第5版没有子版本列表),命名(例如红帽对RedHat),以及货币(新产品进入名单的速度有多快?

EN

回答 1

Security用户

发布于 2019-05-30 11:22:53

似乎很难衡量或定义制造商或产品的清单有多全面--你需要用更全面的清单来衡量它。

对于命名,他们已经生成了一个命名规范,详细说明了流程的工作方式:https://csrc.nist.gov/publications/detail/nistir/7695/final

对于货币,您同样需要与其他数据源进行比较,但您可以对特定项进行抽查。它非常频繁地更新-有一个一致的模式,大量的更新可以追溯到很多年前,您可以在这里看到:https://nvd.nist.gov/products/cpe/statistics

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/211043

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档