天天夜碰日日摸日日澡性色AV ,日韩欧美在线综合网,中国成熟妇女毛茸茸,bbw丰满大肥奶肥婆

關于開放CNVD漏洞信息批量獲取方式的公告

2017-04-28 17:39:17

安全公告編號:CNTA-2017-0036

為進一步加強漏洞威脅信息共享,提升全社會全行業(yè)的漏洞威脅預警和安全防范能力,促進CNVD中文漏洞信息的規(guī)范使用,CNVD秘書處近期向全社會全行業(yè)開放CNVD網(wǎng)站(http://www.cnvd.org.cn)公開發(fā)布的漏洞信息的批量獲取方式,相關情況公告如下:

一、CNVD漏洞批量獲取方式

CNVD前臺注冊用戶(包括企業(yè)賬號、個人賬號)登陸后,進入CNVD網(wǎng)站“統(tǒng)計查詢”—“共享數(shù)據(jù)”頁面即可看到共享數(shù)據(jù)。CNVD秘書處每周一按既定格式(xml標準格式)將上周收錄并發(fā)布的漏洞信息進行批量共享。相關數(shù)據(jù)字段包括:CNVD編號、引用編號(CVE、BID或其他)、漏洞名稱、漏洞危害等級、影響產(chǎn)品、漏洞類型(是否為事件型漏洞)、漏洞報送時間、漏洞公開時間、漏洞發(fā)現(xiàn)者、漏洞描述、解決辦法、補丁名稱、補丁描述等。

圖 CNVD共享數(shù)據(jù)字段示例

CNVD技術組成員單位及其他在CNVD兼容性方面有需求的廠商可以通過向CNVD秘書處(vsupport@cert.org.cn)申請使用CNVD公開漏洞信息全量共享接口(API)的方式獲取2011年1月1日以后的CNVD網(wǎng)站發(fā)布的漏洞信息,并按天同步獲取最新信息。接口獲得的相關數(shù)據(jù)字段較上述網(wǎng)站共享數(shù)據(jù)要更為豐富,具體示例如下圖所示:

圖 CNVD全量共享接口數(shù)據(jù)字段示例

二、漏洞信息庫共建共享倡儀

CNVD建立和運行的主要目標即與國家政府部門、重要信息系統(tǒng)用戶、運營商、主要安全廠商、軟件廠商、科研機構、公共互聯(lián)網(wǎng)用戶等共同建立軟件安全漏洞統(tǒng)一收集驗證、預警發(fā)布及應急處置體系,切實提升我國在安全漏洞方面的整體研究水平和及時預防能力。

CNVD的發(fā)展離不開國家有關主管部門的關心和指導,離不開CNVD成員單位以及安全研究機構、安全研究者(白帽子)、行業(yè)廠商的參與和貢獻。2016年,CNVD收錄并公開發(fā)布的漏洞數(shù)量首次破萬,達到10822個。2016年,“北京啟明星辰信息安全技術有限公司”等13家單位獲得“漏洞信息報送突出貢獻單位”表彰、“騰訊玄武實驗室”以及“HXY”等7家單位和6位白帽子個人獲得“原創(chuàng)漏洞報送突出貢獻”表彰,還有“中國電信集團公司網(wǎng)絡運行維護部”等12家單位在漏洞應急處置協(xié)作及技術協(xié)作方面表現(xiàn)突出。

CNVD繼續(xù)向全社會發(fā)出漏洞信息庫共建共享倡議,通過開展漏洞信息中文化整理、漏洞威脅信息分析和預警、漏洞風險發(fā)現(xiàn)與報告等方面工作,營造良性的漏洞發(fā)現(xiàn)與報告環(huán)境,加強漏洞收集、整理、分析和處置等環(huán)節(jié)管理。同時,CNVD后續(xù)將在軟硬件產(chǎn)品應用識別、驗證信息無害化研究、漏洞攻擊防護等核心能力方面與網(wǎng)絡安全業(yè)界加強互動協(xié)作,切實提升全行業(yè)、全社會的威脅感知和安全防護能力。

CNVD網(wǎng)站:www.cnvd.org.cn

郵箱:vreport@cert.org.cn

聯(lián)系電話:010-82990286