通用缺陷列表

✍ dations ◷ 2025-02-23 20:37:28 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 部分激动剂部分激动剂(英语:partial agonist)可以和某个特定的受体结合并将其激活,但是和完全激动剂相比,它只有部分效能,可以看作是既具有激动剂活性,又具有拮抗剂活性的配体。当完全激动剂
  • 陶瑞宝陶瑞宝(1937年3月17日-),出生于上海,中国理论物理学家。1937年出生在上海。1960年毕业于复旦大学物理系,1964年该校研究生毕业。2003年当选为中国科学院院士,现任复旦大学教授。
  • 最高领导人最高领导人(英语:supreme leader)通常指的是一个人在国家、机构或其他类似组织中,被赋予或能发挥最大权威的领导者。宗教上,这种角色通常是被认为是地上的神或神的意志代表。政治
  • 让-巴普蒂斯特·拉马克让-巴蒂斯特·皮埃尔·安托万·德·莫奈,德拉马克骑士(Jean-Baptiste Pierre Antoine de Monet, Chevalier de Lamarck,1744年8月1日-1829年12月18日),法国博物学家,他最先提出生物
  • 屈原屈原(约前343年-约前278年6月6日),芈姓,屈氏,名平,字原,楚国人(今湖北秭归),自称是古帝高阳氏的后裔,其先祖屈瑕受楚武王封于屈地,因以屈为氏。官拜左徒,为楚王近臣。屈原早年受楚怀王信任
  • ATC代码 (J07)A·B·C·D·G·H·QI·J·L·M·N·P·R·S·VATC代码J07(疫苗类)是解剖学治疗学及化学分类系统的一个药物分组,这是由世界卫生组织药物统计方法整合中心(The WHO Collaboratin
  • 汤姆森汤姆森或汤姆孙是英语Thomson的译名,可以指:
  • 生长激素受体1A22, 1AXI, 1HWG, 1HWH, 1KF9, 2AEW, 3HHR· protein binding · peptide hormone binding · growth factor binding · protein kinase binding · protein phosphat
  • 阿拔斯阿拔斯(英语:Abbas、阿拉伯语:عباس‎),或译为阿巴斯,是常见的中东名称:
  • 木客鸟木客鸟是传说的妖鸟名。