Slide 5
Slide 5 text
● Sigla para Common Vulnerabilities and Exposures, CVEs são registros de vulnerabilidades de software
tornadas públicas
● O CVE Program foi criado em 1999 e tem hoje mais de 200.000 vulnerabilidades registradas, com novas
vulnerabilidades adicionadas diariamente
● O framework CVSS (Common Vulnerability Scoring System) fornece um framework para classificar
vulnerabilidades por nível de severidade (low, medium, high, e critical)
● CVE scanners como Grype e Trivy podem ser usados para escanear imagens de contêiner e detectar a
presença de pacotes afetados
● Corrigir CVEs é um trabalho muito custoso devido a fatores como falso positivos e a demora para ter
pacotes já corrigidos disponíves "upstream"
O que são CVEs?