HackerNews 05月14日 11:25
美国 CVE 体系遇资金断供,欧盟漏洞数据库正式启动
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

欧盟网络安全局正式启动欧洲漏洞数据库(EUVD),旨在为网络防御者提供集中化的漏洞信息源,功能与美国国家漏洞数据库(NVD)类似。EUVD整合来自CSIRT、供应商及现有数据库的漏洞数据,自动同步至平台,提供关键漏洞、被利用漏洞和欧盟协调漏洞三个看板。每条漏洞记录包含EUVD专属标识符,关联CVE编号等外部标识,并提供漏洞描述、受影响产品版本、严重程度、利用方式以及补丁与缓解指南。EUVD的推出被视为欧盟构建自主漏洞管理能力的关键举措。

🛡️EUVD的推出旨在为网络防御者提供一个集中化的漏洞信息来源,类似于美国的NVD,从而提升欧洲的网络安全防御能力。

🚨EUVD整合了来自多个渠道的漏洞数据,包括CSIRT、供应商、CISA已知被利用漏洞目录和MITRE CVE计划等,确保信息的全面性和及时性。

📊EUVD提供三大仪表板:关键漏洞看板、被利用漏洞看板和欧盟协调漏洞看板,帮助用户快速了解高危漏洞、已遭攻击漏洞以及欧洲CSIRT团队支持的漏洞信息。

🔑每条漏洞记录都包含EUVD专属标识符,并与CVE编号、云安全联盟全球安全数据库(GSD)及GitHub安全公告(GHSA)等外部标识关联,方便用户进行交叉验证和信息查询。

HackerNews 编译,转载请注明出处:

欧盟网络安全局(ENISA)5月13日宣布正式启动新型漏洞数据库计划。该计划被命名为“欧洲漏洞数据库(EUVD)”,此前已进行测试运行,现根据NIS2指令要求正式上线。其功能定位与美国国家漏洞数据库(NVD)类似,旨在为网络防御者提供集中化漏洞信息源。

EUVD将整合来自计算机安全事件响应团队(CSIRT)、供应商及现有数据库(如CISA已知被利用漏洞目录、MITRE CVE计划)的漏洞数据,自动同步至平台。数据库提供三大仪表板:

关键漏洞看板:展示高危漏洞信息
被利用漏洞看板:聚焦已遭攻击的漏洞
欧盟协调漏洞看板:由欧洲CSIRT团队提供支持

每条漏洞记录包含”EUVD”专属标识符,并关联CVE编号、云安全联盟全球安全数据库(GSD)及GitHub安全公告(GHSA)等外部标识。具体数据条目涵盖:

漏洞描述
受影响IT产品/服务及版本
漏洞严重程度与利用方式
CSIRT等机构提供的补丁与缓解指南

ENISA执行主任尤汉·莱帕萨尔表示:“该数据库确保受影响ICT产品用户的信息透明度,将成为查找缓解措施的高效信息来源。”主要用户群体包括公众、网络/信息系统供应商及其客户、私营企业、研究人员及CSIRT等国家机构。

当前网络安全界正关注CVE计划的长期前景——美国CISA近期紧急延长MITRE合同11个月以维持运行。EUVD的推出被视为欧盟构建自主漏洞管理能力的关键举措。

 

 


消息来源: infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

欧盟 网络安全 漏洞数据库 ENISA
相关文章