通用缺陷列表

✍ dations ◷ 2024-09-20 00:56:13 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 饮食计划节食指限制吃的食物分量,通常是以减肥瘦身作为目的。根据美国卫生研究局(National Institutes of Health, NIH)、美国营养学会(American Society for Nutrition, ASN) 的建议
  • 巴库巴库(阿塞拜疆语:Bakı;IPA: .mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gentium","G
  • 老虎伍兹埃尔德里克·“泰格”·伍兹(英语:Eldrick "Tiger" Woods,1975年12月30日-),美国高尔夫球手,自1997年首次登上世界排名第一以来,他在位周数超过650周,是高球史上纪录。因为在英文中他
  • 空军研究实验室美国空军研究实验室(Air Force Research Laboratory, AFRL)是隶属于美国空军装备司令部的一个科研机构,致力于领导空军作战技术的研究与发展、空军科技计划的规划与执行以及为
  • 金元四大医学家金元四大家或称金元四家,是指中国古代金元时期的四大医学流派。即刘完素的火热说、张从正的攻邪说、李东垣的脾胃说和朱震亨的养阴说。宋金元时期是中医理论发展的一个重要时
  • 科氏力科里奥利力(英语:Coriolis Force;简称科氏力)是一种惯性力,是对旋转体系中进行直线运动的质点由于惯性相对于旋转体系产生的直线运动的偏移的一种描述。此现象由法国著名数学家兼
  • 浅粉红粉红色(英语:Pink)是一种由红色和白色混合而成的颜色,通常也被描述成为淡红色。但是更准确的应该是不饱和的亮红色。在欧洲和美国,粉红色通常与女生联系在一起,而蓝色会与男生联系
  • 格伦杜兰足球俱乐部格伦杜兰足球俱乐部(Glentoran F.C.)是位于北爱尔兰贝尔法斯特东部的足球俱乐部。球队成立于1882年,以椭圆球场(The Oval)作为主场球场,现时在北爱尔兰超级联赛中比赛。球衣颜色
  • 印度小头鳖印度小头鳖(学名:) 是小头鳖属下的一种鳖,分布于巴基斯坦和印度。
  • 唐纳德·里甘唐纳德·托马斯·里甘(英语:Donald Thomas Regan;1918年12月21日生于剑桥-2003年6月10日逝于威廉斯堡)是一名美国企业经理和共和党政治人物。他对罗纳德·里根的经济政策(里根经