La Enumeración de Plataforma Común (CPE) es un esquema de nomenclatura estructurado para sistemas, software y paquetes de tecnología de la información. Basado en la sintaxis genérica de los Identificadores Uniformes de Recursos (URI), CPE incluye un formato de nombre formal, un método para verificar nombres con respecto a un sistema y un formato de descripción para vincular texto y pruebas a un nombre. [ 1 ]
El Diccionario de Productos CPE proporciona una lista consensuada de nombres oficiales de CPE. El diccionario se ofrece en formato XML y está disponible para el público en general. El Diccionario CPE está alojado y mantenido por el NIST , puede ser utilizado por organizaciones no gubernamentales de forma voluntaria y no está sujeto a derechos de autor en los Estados Unidos. [ 1 ]
Los identificadores CPE se utilizan habitualmente para buscar vulnerabilidades y exposiciones comunes (CVE, por sus siglas en inglés) que afectan al producto identificado.
Formato del esquema
CPE 2.3 sigue este formato, mantenido por NIST: [ 2 ]
cpe:<cpe_version>:<parte>:<proveedor>:<producto>:<versión>:<actualización>:<edición>:<idioma>:<edición_software>:<software_target>:<hardware_target>:<otro> cpe_version
La versión de la definición de CPE. La última versión de la definición de CPE es la 2.3.
part
Puede tener 1 de 3 valores:
apara solicitudeshpara hardwareopara sistemas operativos
A veces se le denomina type.
vendor
Los valores para este atributo DEBEN describir o identificar a la persona u organización que fabricó o creó el producto. Los valores para este atributo DEBEN seleccionarse de una lista de valores válidos específica del atributo, que PUEDE estar definida por otras especificaciones que utilicen esta especificación. Cualquier cadena de caracteres que cumpla los requisitos para los WFN (véase 5.3.2) PUEDE especificarse como valor del atributo. [ 1 ]
product
El nombre del sistema/paquete/componente. productA vendorveces son idénticos. No puede contener espacios, barras diagonales ni la mayoría de los caracteres especiales. Se debe usar un guion bajo en lugar de espacios en blanco.
version
La versión del sistema/paquete/componente.
update
Esto se usa para información de actualización o paquete de servicio . A veces se les llama "versiones puntuales" o versiones menores. La diferencia técnica entre versiony updateserá diferente para ciertos proveedores y productos. Los ejemplos comunes incluyen beta, update4, SP1, y ga(para disponibilidad general), pero generalmente se deja en blanco.
edition
Un nivel de granularidad adicional que describe la construcción del sistema/paquete/componente, más allá de version.
language
Una etiqueta de idioma válida según lo define el RFC 5646 de la IETF titulado "Etiquetas para identificar idiomas". Algunos ejemplos son: para inglés estadounidense y para mandarín taiwanés .en-uszh-tw
sw_edition
La edición específica del software. Algunos ejemplos son community: edición comunitaria y specialedición especial.
target_sw
El entorno informático de software en el que se supone que debe funcionar el producto. Algunos ejemplos incluyen windows_2003o ipod_touch.
target_hw
Especificaciones sobre el hardware en el que se supone que debe funcionar el producto. Normalmente se trata de la arquitectura del conjunto de instrucciones del dispositivo (como x86), pero también pueden ser otros atributos de hardware, como 80gbpara el software diseñado para ejecutarse en el iPod Touch de 80 GB.
Ejemplos
Aquí *se utiliza como carácter comodín :
cpe:2.3:a:ntp:ntp:4.2.8:p3:*:*:*:*:*:* cpe:2.3:o:microsoft:windows_7:-:sp2:*:*:*:*:*:* cpe:2.3:a:microsoft:internet_explorer:8.0.6001:beta:*:*:*:*:*:* Referencias
- 1 2 3 "NVD - Diccionario CPE" . nvd.nist.gov . Consultado el 15 de febrero de 2017 .
Este artículo incorpora texto de esta fuente, que es de dominio público . - ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 21/04/2021 . Recuperado el 22/04/2021 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
Enlaces externos
- Especificación CPE
- Diccionario oficial de CPE
- ¿Qué hay en un nombre? Una mirada al ecosistema de identificación de software.
- Enumeración de plataforma común: Especificación de nomenclatura Versión 2.3
- Convenciones de nomenclatura