AES_CVE

    Almacena las vulnerabilidades

    Modelo de datos

    Campos

    Campo Tipo Descripción
    created_at DATETIME2 Fecha del primer descubrimiento de la vulnerabilidad por ASEC
    cve* VARCHAR (100) Nombre de la vulnerabilidad
    cvss20accesscomplexity CHAR (1) CVSS 2.0 descriptor de la complejidad de acceso
    cvss20accessvector CHAR (1) CVSS 2.0 descriptor del vector de acceso
    cvss20authentication CHAR (1) CVSS 2.0 descriptor de autenticación
    cvss20availabilityimpact CHAR (1) CVSS 2.0 descriptor de impacto de disponibilidad
    cvss20confidentialityimpact CHAR (1) CVSS 2.0 descriptor de impacto de confidencialidad
    cvss20integrityimpact CHAR (1) CVSS 2.0 descriptor de impacto de integridad
    cvss20score CHAR (5) CVSS 2.0 descriptor de calificación
    cvss20source NVARCHAR (200) CVSS 2.0 descriptor de la fuente
    cvss30attackcomplexity CHAR (1) CVSS 3.0 descriptor de la complejidad de ataque
    cvss30attackvector CHAR (1) CVSS 3.0 descriptor del vector de ataque
    cvss30availabilityimpact CHAR (1) CVSS 3.0 descriptor del impacto de disponibilidad
    cvss30basescore CHAR (5) CVSS 3.0 descriptor de la puntuación base
    cvss30baseseverity CHAR (1) CVSS 3.0 descriptor de la severidad base
    cvss30confidentialityimpact CHAR (1) CVSS 3.0 descriptor del impacto de confiabilidad
    cvss30exploitabilityscore CHAR (5) CVSS 3.0 descriptor de la puntuación de explotabilidad
    cvss30impactscore CHAR (5) CVSS 3.0 descriptor de la puntuación de impacto
    cvss30integrityimpact CHAR (1) CVSS 3.0 descriptor del impacto de integridad
    cvss30privilegesrequired CHAR (1) CVSS 3.0 descriptor de previlegios requeridos
    cvss30scope CHAR (1) CVSS 3.0 descriptor del alcence
    cvss30vector VARCHAR (50) CVSS 3.0 descriptor del vector
    cwe VARCHAR (20) Identificación de grupo CWE
    description* VARCHAR (4096) Descripción de la vulnerabilidad
    id* INT Identificador de la vulnerabilidad
    lastupdate DATETIME2 Fecha de la última actualización
    published DATETIME2 Fecha de publicación
    resolutiontext VARCHAR (100) Sugerencias para la solución
    resolutionversion VARCHAR (100) Solución por actualización a una versión
    severity* INT Severidad de la vulnerabilidad
    severityindex INT Intensidad de la severidad de 1 a 100
    updated_at DATETIME2 Fecha de actulización de la vulnerabilidad por ASEC

    Llave primaria

    PK_AES_CVE
    id