Over het project
De National Vulnerability Database (NVD) is de officiële repository van de Amerikaanse overheid, beheerd door NIST. In wezen is het een gecentraliseerde opslagplaats van kwetsbaarheidsgegevens, gestandaardiseerd met behulp van het Security Content Automation Protocol (SCAP). Het belangrijkste doel van het project is het automatiseren van de processen van kwetsbaarheidsbeheer, beveiligingsbeoordeling en compliance-tests. NVD-website. nist. overheid is geen commercieel product. Dit is een staatsbron, zoals bevestigd door de . gov en met behulp van een beveiligde HTTPS-verbinding. Het is belangrijk dat gebruikers begrijpen dat als u een waarschuwing ziet dat u een pagina in een niet-geautoriseerd frame bekijkt, dit een ingebouwde verdediging is tegen mogelijke clickjacking-aanvallen. De site vereist ook dat JavaScript is ingeschakeld voor volledige functionaliteit.
Hoofdrichtingen
De inhoud van NVD is opgebouwd rond verschillende belangrijke databases. Het project verzamelt informatie over:
- Softwarefouten:Gedetailleerde beschrijvingen van softwarekwetsbaarheden, inclusief hun impact en statistieken.
- Producten:CPE-directory (Common Platform Enumeration), waarmee u softwareproducten en -versies nauwkeurig kunt identificeren.
- Statistieken:Beoordeling van de ernst van bedreigingen via het CVSS-systeem (Common Vulnerability Scoring System). Rekenmachines voor versies 2.0, 3.x en de nieuwe 4.0 zijn beschikbaar op de site.
- Checklists:Links naar veiligheidsnormen en checklists.
Gebruikers kunnen naar gegevens zoeken via statistieken en visualisatietools. Gegevens worden ook geleverd in feeds-formaat voor automatische import in monitoringsystemen. Er wordt bijzondere aandacht besteed aan zwaktetypen, waardoor fouten in categorieën kunnen worden ingedeeld.
Sitefuncties
De NVD-interface is gericht op een technisch publiek: cybersecurityspecialisten, auditors en ontwikkelaars. Het belangrijkste kenmerk is de relevantie van de gegevens. Op de hoofdpagina worden altijd de laatste 20 geïndexeerde kwetsbaarheids-ID's weergegeven met een korte beschrijving en risiconiveau (CVSS-ernst). Analyse van recente updates laat een hoge publicatiedichtheid zien. Eind december 2025 en begin februari 2026 zijn er bijvoorbeeld veel kritieke patches geregistreerd voor populaire producten:
- Composer (PHP):Kwetsbaarheid waardoor ANSI-tekens in de terminaluitvoer kunnen worden geïnjecteerd.
- Dell Wyse Management Suite:Een reeks problemen, waaronder XSS, omzeiling van de beveiliging en ongeautoriseerde bestandsuploads.
- Firefox en Thunderbird:Geheugenfouten (use-after-free, out-of-bounds read), die theoretisch zouden kunnen leiden tot de uitvoering van willekeurige code.
- Google Chrome:problemen in de componenten Media, Tint en DevTools met betrekking tot geheugentoegang en scriptinjectie.
- janet-lang:Leesfouten buiten het bereik in compilatie- en tekenreeksfuncties.
Deze dynamiek onderstreept de rol van NVD als snelle bron van informatie over actuele dreigingen. De site biedt ook hulpmiddelen voor het citeren van gegevens, waaronder DOI (Digital Object Identifier), wat belangrijk is voor wetenschappelijke en rapportagedoeleinden.
Contactgegevens
Het project is eigendom van de Amerikaanse overheid. Het officiële adres van het hoofdkantoor is 100 Bureau Drive, Gaithersburg, MD 20899. Voor problemen die niet direct verband houden met de kwetsbaarheidsdatabase (zoals incidenten of technische ondersteuning) is het US-CERT Security Operations Center beschikbaar.
E-mail:Beschikbaar op de website.
Telefoon:1-888-282-0870.
Veelgestelde vragen
Veelgestelde vragen
Wat is NVD en waarom is het nodig?
NVD is een Amerikaanse nationale kwetsbaarheidsdatabase. Het standaardiseert informatie over beveiligingsfouten met behulp van het SCAP-protocol. Hierdoor kunt u de verificatie van systemen op naleving van standaarden automatiseren en snel reageren op nieuwe bedreigingen.
Hoe beoordeel ik de ernst van een gevonden kwetsbaarheid?
Hiervoor worden CVSS-statistieken (Common Vulnerability Scoring System) gebruikt. Op de website van de NVD. nist. gov zijn er online rekenmachines beschikbaar voor alle belangrijke versies van de standaard: v2. 0, v3. x en de nieuwste v4. 0.
Kunnen NVD-gegevens worden gebruikt in wetenschappelijk werk?
Ja. Voor correcte databasecitatie biedt NIST een Digital Object Identifier (DOI). Gedetailleerde instructies voor het maken van links zijn beschikbaar in het documentatiegedeelte van de site.
Waarom heeft de site JavaScript nodig?
De functionaliteit van de portal, inclusief zoeken, datavisualisatie en CVSS-calculators, is volledig afhankelijk van scripting aan de clientzijde. Als JavaScript niet is ingeschakeld, is de toegang tot de kerntools beperkt.
Waar moet ik contact opnemen als er een cyberincident wordt gedetecteerd?
Als de vraag niet alleen gaat over het vinden van informatie over een kwetsbaarheid, maar over een daadwerkelijke aanval of een technisch beveiligingsprobleem, kunt u contact opnemen met het US-CERT Security Operations Center door te bellen naar 1-888-282-0870 of via hun e-mail.
.