NVD
ABD hükümeti tarafından yürütülen, CVE kayıtlarını analiz ve puanlarla zenginleştiren referans güvenlik açığı veritabanı.
NVD (National Vulnerability Database), ABD standartlar enstitüsü NIST tarafından yürütülen ve kamuya açıklanmış güvenlik açıklarını derleyen veritabanıdır. CVE sistemi bir açığa benzersiz numara verirken NVD o kaydın üzerine analiz ekler: CVSS puanı, etkilenen ürün ve sürüm listesi, açığın türü ve referans bağlantıları.
Bu ayrım pratikte önemlidir. Bir CVE numarası tek başına 'böyle bir açık var' demektir; hangi cihazın hangi firmware sürümünün etkilendiğini ve ne kadar ciddi olduğunu çoğunlukla NVD kaydından öğrenirsiniz. Envanterindeki kamera ve kayıt cihazlarının sürümlerini bilen bir kurum, NVD verisiyle etkilenip etkilenmediğini doğrudan eşleştirebilir.
NVD puanı üreticinin kendi güvenlik duyurusundaki puandan farklı olabilir; ikisi çeliştiğinde yüksek olanı esas alıp cihazın gerçek maruziyetine göre karar vermek güvenli yaklaşımdır. Güncel takip için NVD beslemesi, üretici duyuruları ve CISA KEV kataloğu birlikte izlenmelidir.