cve를 찾다가 cve가 정리되어 있는 사이트가 없나 싶어서 검색하는 김에 보기 편하게 정리해놓을려고 작성
- CVE란?
- 먼저 CVE는 공개적으로 알려진 컴퓨터 보안 결함 목록을 얘기한다.
- CVE-(해당연도)-(일련번호)로 분류된다. (ex. CVE-2021-26644)
- CVE를 보고해서 받고싶다면 CVE를 발행하는 기업이나 오픈소스의 경우 오픈소스 커뮤니티에 제출해야한다.
- CVE 관련 사이트
- kisa의 취약점 정보
- CVE가 정리되어있다. 다 되어있진 않지만 그래도 한국어로 되어있기에 보기편하고 접근이 수월하다.
- 일차적으로 여기에서 본 CVE를 분석하면서 하면 좋을 듯 하다.
- CVE 사이트
- MITRE Corporation에서 감독하는 CVE사이트
- CVE관련 뉴스나 블로그를 볼 수 있다. 대신 다 영문으로 되어있기에 영어를 공부 해야한다.
- CVE 사이트2
- CNAs사에서 운영중인것으로 보이는 CVE사이트
- 위에 것보단 디자인이 보기 편하다. 중간에 Learn 메뉴도 따로 있어서 CVE에 대한 공부를 하기 좋다.
- 그치만 전체 영문으로 되어있기에 영어공부는 필수다.
'보안' 카테고리의 다른 글
b374k 설치와 사용 방법 (0) | 2024.03.20 |
---|---|
Injection 공격에 대하여 (SQL, NoSQL, LDAP ...) (0) | 2024.01.11 |
카카오톡 오픈 채팅 보안 (0) | 2023.03.14 |
네이버페이 피싱뉴스 (0) | 2023.02.25 |
OWASP TOP 10 설명 (0) | 2023.02.25 |