网络安全从业人员需要了解漏洞库,是因为漏洞库系统汇集了已知安全缺陷及其利用方式、影响范围和修复建议。通过掌握这些信息,安全人员可以快速识别系统风险,提前采取防护措施,提高漏洞响应与处置效率。同时,漏洞库还能帮助进行安全评估、渗透测试及合规检查,是构建完善安全防护体系的重要基础。
1.CNVD(国家信息安全漏洞共享平台)
https://www.cnvd.org.cn
国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)是由国家计算机网络应急技术处理协调中心(中文简称国家互联网应急中心,英文简称CNCERT)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家网络安全漏洞库。
建立CNVD的主要目标即与国家政府部门、重要信息系统用户、运营商、主要安全厂商、软件厂商、科研机构、公共互联网用户等共同建立软件安全漏洞统一收集验证、预警发布及应急处置体系,切实提升我国在安全漏洞方面的整体研究水平和及时预防能力,进而提高我国信息系统及国产软件的安全性,带动国内相关安全产品的发展。
2.CNNVD(国家信息安全漏洞库)
https://www.cnnvd.org.cn
国家信息安全漏洞库(China National Vulnerability Database of Information Security,以下简称“CNNVD”),是中国信息安全测评中心(以下简称“测评中心”)为切实履行漏洞分析和风险评估职能,负责建设运维的国家级信息安全漏洞数据管理平台,旨在为我国
信息安全保障提供服务。经过几年的建设与运营,CNNVD 在信息安全漏洞搜集、重大漏洞信息通报、高危漏洞安全消控等方面发挥了重大作用,为我国重要行业和关键信息基础设施安全保障工作提供了重要的技术支撑和数据支持。
CNNVD 技术支撑单位计划主要面向信息安全厂商、软硬件厂商与互联网公司等,以平等自愿的原则,通过签约合作的方式与这些单位开展合作。本计划通过整合业内资源,联合技术支撑单位,提高重大漏洞的发现、分析、处置能力,进一步助力信息安全漏洞研究、事件解读,形成漏洞的收集、分析、处置、披露的良性机制,从而提高我国信息安全漏洞的研究水平和预警能力。
3.NVDB(网络安全威胁和漏洞信息共享平台)
https://www.nvdb.org.cn
工业和信息化部网络安全威胁和漏洞信息共享平台(简称CSTIS平台)是由中国信息通信研究院联合国家工业信息安全发展研究中心、中国软件评测中心、中国汽车技术研究中心等机构共同建设,于2021年9月1日正式上线运行的综合性漏洞管理平台。该平台设置通用网络产品、工业控制产品、信创政务产品、移动互联网App产品、车联网产品、人工智能产品六大安全漏洞专业库,依法承担网络产品安全漏洞技术评估职能,督促厂商及时修补漏洞并规范发布流程。
4.NCC(国家网络空间安全云社区)
https://nccsec.cn
国家网络空间安全云社区(National Cybersecurity Community,简称NCC)是依托国家反计算机入侵和防病毒研究中心创建,为切实履行网络安全技术交流推广、行业人才汇聚联动的职能,搭建的网络安全领域线上技术交流平台和漏洞收集平台,致力于构建「漏洞发现-威胁研究-防御共建」的闭环生态,为我国网络安全行业发展提供交流协作与资源共享服务。
5.乌云历史漏洞库
https://wy.zone.ci
6.360漏洞云漏洞众包响应平台
src.360.net
7.360POC++
https://poc.shuziguanxing.com
PoC++平台是360政企集团自主开发并运营的POC收录平台,旨在通过凝聚全社会的安全技术力量,打造覆盖面更广、检测能力更强的一流漏洞扫描、验证平台。
8.奇安信补天漏洞响应平台
www.butian.net
9.知道创宇漏洞平台
www.seebug.org
10.华云安漏洞分析平台
https://vti.huaun.com
11.开源软件供应链安全社区(OSCS)
https://www.oscs1024.com
12.360quake
https://quake.360.net
13.阿里云漏洞库
https://avd.aliyun.com
14.教育漏洞报告平台
https://src.sjtu.edu.cn
15.漏洞盒子
https://www.vulbox.com
16.CVE漏洞库
https://www.cve.org/
17.securityscorecard漏洞平台
www.cvedetails.com
18.美国offensive security漏洞查询平台
https://www.exploit-db.com
19.美国国家漏洞数据库
https://nvd.nist.gov/search
20.Vulners公司漏洞库
https://vulners.com
END
推荐阅读
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...