通用缺陷列表

✍ dations ◷ 2025-09-10 03:45:31 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 以色列历史以色列人的先祖是居住在美索不达米亚哈兰地区的闪族人,后来因神要求亚伯兰(后改名为亚伯拉罕)迁至“应许之地”的原故,迁居至迦南(Canaan),并结合当地的游牧文化,定居至约旦河西岸,即
  • 耐丝菌素6-dideoxy-β-L-mannopyranosyl)oxy]-1, 3,4,7,9,11,17,37-octahydroxy-15, 16,18-trimethyl-13-oxo-14, 39-dioxabicyclononatriaconta-19, 21,25,27,29,31-hexaene-36-ca
  • 毛毛虫毛虫也叫毛毛虫,是鳞翅目昆虫(蝴蝶或蛾)的幼虫。虽然它们称为“毛虫”,但不是每个种的毛虫都有毛。有些表面光滑,也有些长有肉角,还有些长有臭角。毛虫有三对前足,腹部和尾部大多有
  • 永嘉永嘉县为中国浙江省地级市温州市下辖县之一,设于1949年9月21日。 永嘉也是古代温州的称呼之一。1949年5月7日中国人民解放军进驻温州,建立温州市军事管制委员会,瓯江以北设双溪
  • Baby V.O.XBaby V.O.X(韩语:베이비복스)是一个已经解散的女子音乐组合,由五位女性成员所组成,1997年以专辑《做头发的那天》正式出道,2006年宣布解散。2007年以新组合“Baby V.O.X.Re.V”继
  • 狞猫Felis caracal狞猫(学名:Caracal caracal、caracal)是一种领域性非常强的猫科动物,它们的体型中等,但是被归于小型猫科,也是所有小型猫科(注意不属于猫属)中最重、奔跑速度最快的一
  • 卡拉加区卡拉加(Caraga),是菲律宾南部的行政大区,位于棉兰老岛东北部和附近的岛屿上,包括北苏里高省、南苏里高省、北阿古桑省、南阿古桑省、迪纳加特群岛省和武端市,总面积21,741平方公里
  • 安纳托利亚安纳托力亚(土耳其语:Anadolu;希腊语:ανατολή;帝国亚拉姆语:ܐܢܛܘܠܝܐ‎;亚美尼亚语:Անատոլիա),亦作安纳托力亚、安那托力亚,又名小亚细亚(土耳其语:Küçük Asya;英
  • 向井理向井理(1982年2月7日-),日本男演员,神奈川县横滨市出身,血型O型。现为HORI AGENCY(日语:ホリエージェンシー)旗下艺人。其妻为国仲凉子。
  • 维多利亚社会主义者维多利亚社会主义者(英语:Victorian Socialists,缩写为VicSocs)是澳大利亚维多利亚州的一个左翼选举联盟,拥有注册政党地位。该联盟成立于2018年2月,由多个社会主义政党、组织、社