Tenable Nessus Professional
Scanner de vulnerabilidades para avaliação pontual e recorrente de ativos de TI.
Para: Pentesters de rede, Consultores de segurança cibernética e outros perfis
Conhecer o produtoIdentificador público e único para uma vulnerabilidade conhecida, mantido pelo programa CVE.
CVE (Common Vulnerabilities and Exposures) e um identificador público e único atribuido a uma vulnerabilidade de segurança conhecida — algo como um número de protocolo que permite que diferentes ferramentas, fabricantes e pesquisadores se refiram exatamente a mesma falha sem ambiguidade. O programa CVE, coordenado pela MITRE com apoio de diversas organizações autorizadas a atribuir identificadores, mantem o catalogo público.
Um identificador CVE, por si só, não indica gravidade nem probabilidade de exploracao — essas dimensoes são descritas por outras metricas, como o CVSS e o EPSS.
Veja a comparação completa em CVE, CVSS e EPSS: como interpretar.