CPE(Common Platform Enumeration)
基礎
システムを構成するハードウェア/ソフトウェアなどを識別するためのユニークな ID
MITRE => NIST に移管
CPEでは、ハードウェア、OS、ソフトウェアなどの識別のために構造化された名称体系を規定
cpe:/o:redhat:enterprise_linux:7.3
cpe:/a:oracle:mysql:5.7.16
cpe:/{種別}:{ベンダー名}:{製品名}:{バージョン}:{アップデート}:{エディション}:{言語}
- 種別
- プラットフォームの種別
- 「o=OS」「h=Hardware」「a=application」などとなる
- ベンダー名
- ベンダーのドメイン名が記載
- 製品名
- バージョン
- アップデート
- 製品のアップデートバージョンや、サービスパックの情報が記載
- 言語
- 種別