CVE-Programm von MITRE

Das NCSC ist Teil eines weltweiten Cybersicherheits-Netzwerks

Uhr
von Greta Papageorgiu und kfi

Das NCSC ist offiziell Teil des CVE-Programms von MITRE. Damit ist das NCSC berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben.

(Source: rawpixel.com/freepik.com)
(Source: rawpixel.com/freepik.com)

Das Nationale Zentrum für Cybersicherheit (NCSC) ist neu Teil des weltweiten CVE-Programms von MITRE. Deshalb kann das NCSC gemeldete Schwachstellen in Informatiksystemen künftig mit einer Identifikationsnummer gemäss dem internationalen Referenzsystem versehen. Das erlaubt die rasche Information etwa an Betreiber und Hersteller, wie das NCSC mitteilt.

Schwachstellen, auch als "Common Vulnerabilities and Exposure" (CVE) bezeichnet, erhalten eine eindeutige CVE-Identifizierungsnummer. Die Aufgabe des internationalen CVE-Programms der unabhängigen US-Organisation MITRE bestehe darin, öffentlich bekannt gewordene Schwachstellen im Bereich Cybersicherheit zu identifizieren, zu definieren und zu katalogisieren.

Als von MITRE anerkannte Autorisierungsstelle kann das NCSC nun CVE-Nummern vergeben. In dieser Rolle ist es gemäss Mitteilung dafür verantwortlich, Informationen über die ihm gemeldeten Schwachstellen und zugehörigen CVE-Einträgen zu erstellen und zu veröffentlichen.

Apropos NCSC: Das Zentrum hat kürzlich Tipps zur Abwehr von Ransomware-Angriffen gegeben. Erfahren Sie hier mehr dazu.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
DPF8_232065