National Vulnerability Database
(NVD)
- Национальная база данных уязвимостей, репозиторий стандартов NVD (США)
#
государственный репозиторий США, который хранит данные по управлению уязвимостями, собираемые при помощи протокола SCAP. Эти данные позволяют автоматизировать управление уязвимостями, измерение параметров безопасности, контроль соблюдения требований регуляторных органов, спецификаций и др. NVD содержит контрольные списки для оценки средств безопасности; сведения об известных ошибках ПО, влияющих на безопасность; варианты неправильных, рискованных конфигураций; списки применяемых продуктов; количественные показатели потенциального ущерба при разных атаках и др.
Связные термины
checklist, impact, security, vulnerability