通用缺陷列表

✍ dations ◷ 2025-05-14 06:52:45 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 痳疯病麻风病(英语:Leprosy),又作麻疯、癞病、疠风,医学领域称为汉生病或韩森氏病(英语:Hansen's Disease),是由麻风杆菌与弥漫型麻风分枝杆菌引起的一种慢性传染病,主要经由飞沫传染但传染
  • 德奥合并德奥合并(德语:Anschluss ,意指联合或政治联盟,也称为Anschluss Österreichs;同样指德奥合并),是1938年3月11日纳粹德国与奥地利第一共和国统一,组成大德意志的事件。一个历史渊源
  • Attenborough, David大卫·弗雷德里克·阿滕伯勒爵士OM CH CVO CBE FRS FZS FSA(英语:Society of Antiquaries of London)(英语:Sir David Frederick Attenborough,/ˈætənbərə/,1926年5月8日-),生于
  • 洁齿剂洁齿剂,指专用于齿部的清洁剂。最普遍的洁齿剂为膏状或凝胶状,并以长条软管容器保存,称作牙膏;另外亦有粉末(牙粉)及液体(漱口水)等型态。牙膏为摩擦剂,用来移除牙齿表面的牙菌斑及食
  • 约翰·兰斯巴腾约翰·兰斯巴腾(英语:John Ramsbottom,1885年10月15日-1974年12月14日),英国真菌学家。兰斯巴腾是大英博物馆(自然历史)植物学的守护者。他在英国真菌学会担任秘书长与两届会长,以及
  • 李楠李楠(1976年9月25日-),黑龙江哈尔滨人,中国职业篮球运动员、教练,职业生涯效力于中国篮球职业联赛的八一火箭篮球俱乐部,司职小前锋。退役后曾担任中国国家男子篮球队主教练。在赛
  • 粉红豹顽皮豹(英语:Pink Panther)又称粉红豹或傻豹,动画角色,1960~1970年代间曾推出多部电视动画作品。起初只是在1963年的真人电影《乌龙帮办》片头中登场,想不到大受好评。无心插柳的
  • 移动电源移动电源(英语:Power bank,Mobile power pack)是一种可随身携带、自身能储备电能、主要为手持式移动设备等消费电子产品(例如无线电话、笔记本电脑)充电的便携充电器,特别应用在没
  • 三级氢键三级氢键(tertiary hydrogen bond)指在转移核糖核酸(tRNA)折叠成倒L字母形结构中,各种不同的氢键供体与接纳体基团之间所形成的氢键。三级氢键并非普通双螺旋RNA片段中碱基对间
  • 阿图尔·赛斯-英夸特阿图尔·赛斯-英夸特(德语:Arthur Seyß-Inquart,1892年7月22日-1946年10月16日)奥地利纳粹党代表人物,奥地利第一共和国末代总理,在其数日任期内完成德奥合并,并担任纳粹德国东部边