CVE
安全术语CVE 与身份、权限、风险、漏洞、防护或应急响应相关。
Vocabulary Detail
保护系统、网络和数据安全,负责风险评估、漏洞管理、监控告警、应急响应和安全加固。
分类
分组
CVE 与身份、权限、风险、漏洞、防护或应急响应相关。
CVSS 与身份、权限、风险、漏洞、防护或应急响应相关。
SIEM 是该岗位常用的软件、平台、工具链或工作环境。
SOC 与身份、权限、风险、漏洞、防护或应急响应相关。
IDS 是该岗位常用的软件、平台、工具链或工作环境。
IPS 是该岗位常用的软件、平台、工具链或工作环境。
EDR 是该岗位常用的软件、平台、工具链或工作环境。
XDR 是该岗位常用的软件、平台、工具链或工作环境。
WAF 是该岗位常用的软件、平台、工具链或工作环境。
IAM 与身份、权限、风险、漏洞、防护或应急响应相关。
MFA 与身份、权限、风险、漏洞、防护或应急响应相关。
SSO 与身份、权限、风险、漏洞、防护或应急响应相关。
VPN 是系统之间交换数据、调用能力或定义接口边界时常用的协议或接口概念。
zero trust 与身份、权限、风险、漏洞、防护或应急响应相关。
firewall 与身份、权限、风险、漏洞、防护或应急响应相关。
phishing 与身份、权限、风险、漏洞、防护或应急响应相关。
malware 与身份、权限、风险、漏洞、防护或应急响应相关。
ransomware 与身份、权限、风险、漏洞、防护或应急响应相关。
threat model 与身份、权限、风险、漏洞、防护或应急响应相关。
attack surface 与身份、权限、风险、漏洞、防护或应急响应相关。
vulnerability 与身份、权限、风险、漏洞、防护或应急响应相关。
exploit 与身份、权限、风险、漏洞、防护或应急响应相关。
patch 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。
hardening 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。
penetration test 是该岗位常用的软件、平台、工具链或工作环境。
red team 用于衡量结果、质量、成本、效率或业务表现,常出现在报表和复盘中。
blue team 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。
incident response 是该岗位常用的软件、平台、工具链或工作环境。
forensics 与身份、权限、风险、漏洞、防护或应急响应相关。
IOC 与身份、权限、风险、漏洞、防护或应急响应相关。
TTP 与身份、权限、风险、漏洞、防护或应急响应相关。
MITRE ATT&CK 与身份、权限、风险、漏洞、防护或应急响应相关。
alert 是该岗位常用的软件、平台、工具链或工作环境。
false 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。
encryption 与身份、权限、风险、漏洞、防护或应急响应相关。
TLS 是系统之间交换数据、调用能力或定义接口边界时常用的协议或接口概念。
certificate 与身份、权限、风险、漏洞、防护或应急响应相关。
key rotation 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。
secret 与身份、权限、风险、漏洞、防护或应急响应相关。
least privilege 与身份、权限、风险、漏洞、防护或应急响应相关。
DLP 与身份、权限、风险、漏洞、防护或应急响应相关。
audit trail 与身份、权限、风险、漏洞、防护或应急响应相关。
risk register 描述任务推进、协作交付、质量控制或项目管理中的一个环节。
security baseline 是该职业语境中的常用专业词,通常用于沟通、记录或交付说明。