通用缺陷列表

✍ dations ◷ 2025-07-22 23:14:48 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 性传播疾病性感染疾病(英语:Sexually transmitted infections, STI),又称性病(英语:Venereal Disease, VD)或花柳病,描述因性行为(指阴道性行为、肛交和口交)而传播的疾病。大多数的性感染疾病一
  • 硫血红蛋白血症硫血红蛋白为一种血红蛋白的变体,本身呈绿色,当它形成后便不能转回正常的血红蛋白。即使很少分量的硫血红蛋白在血液中存在,亦会造成发绀。其出现是罕见的现象,硫化氢(或硫离子)和
  • 人工生命体人造生命,又称合成生命,是近期出现的生物技术术语,指利用生物技术干预、改变遗传密码从而产生新的生命个体的研究。创造人造生命是于合成生物学或探索生命的起源领域工作的科学
  • 皿部,为汉字索引中的部首之一,康熙字典214个部首中的第一百〇八个(五划的则为第十四个)。就繁体和简体中文中,皿部归于五划部首。皿部以下方为部字。且无其他部首可用者将部首归
  • 过去过去是一个抽象的概念,表现在时间的变化上。跟现在相反,过去所代表的都是已经发生过的人事物。比如某人的回忆、一场历史事件。只要是一分一秒发生过了,都被当作是过去。
  • 生化需氧量生化需氧量(Biochemical oxygen demand,简写为BOD),是水体中的好氧微生物在一定温度下将水中有机物分解成无机质,这一特定时间内的氧化过程中所需要的溶解氧量。虽然生化需氧量并
  • 战后移宫德寿宫是朝鲜王朝最后的宫殿,位于大韩民国首尔市,宫内有许多朝鲜早期的欧式建筑。德寿宫最早作为成宗之兄月山大君的宅邸而建。壬辰倭乱时,居住在这里的是月山大君的后代李琉、
  • 提康德罗加级提康德罗加级巡洋舰(英语:Ticonderoga-class cruiser)是美国海军所属第一种配备宙斯盾(AEGIS)系统的战舰,其特色为配备以AN/SPY-1舰用相控阵雷达为核心的整合式水面作战系统(宙斯盾
  • 耶鲁大学法学院耶鲁法学院(Yale Law School)位于美国康涅狄格州的纽黑文市。成立于1843年。其自《美国新闻与世界报道》1987年开始发布美国法学院排名以来,一直名列第一位,常年被视为全美国最
  • 浅野丰美浅野丰美(日语:浅野 豊美,1964年-),是一名日本的国际政治学家、历史学家,目前担任早稻田大学政治经济学部教授(任教日本政治史)。他是浅野清治玄孙,出生于福岛县伊达郡桑折町。専门研