通用缺陷列表

✍ dations ◷ 2025-08-16 08:52:40 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 弥漫性肺病间质性肺病(Interstitial Lung Disease(ILD),又称为弥漫性肺病 Diffuse Parenchymal Lung Disease(DPLD))是一群主要侵犯肺泡上皮细胞,肺微血管内皮细胞、基底膜以及肺内血管及淋巴
  • 萨兰达萨兰达(阿尔巴尼亚语:Sarandë)是位于阿尔巴尼亚南部的一个沿海城市,属夫罗勒州萨兰达区一部分。萨兰达是阿尔巴尼亚全国最重要的旅游城市之一,其附近的文化古城布特林特被列入世
  • 土力土力工程学,又名岩土工程学、大地工程学,主要研究泥土构成物质的工程特性。土力工程师会研究从工地采集的泥土样本和岩石样本中的数据,然后计算工地上的建筑所需的格构。地基、
  • 电子束光刻电子束曝光(electron beam lithography)指使用电子束在表面上制造图样的工艺,是光刻技术的延伸应用。光刻技术的精度受到光子在波长尺度上的散射影响。使用的光波长越短,光刻能
  • ADHD教练教练是一种训练或发展的技术,教练者被称为“Coach”,协助学习者达成特殊的个人或专业目标。该学习者有时候又被称为“Coachee”。有时,“教练”也可被认为是一段两人间非正式的
  • 美国海关美国海关和边境保护局(英语:U.S. Customs and Border Protection,缩写:CBP)是美国国土安全部规范和促进国际贸易,征收进口关税,并且执行美国贸易法律的一个机构。其主要任务是防止
  • 应用及环境微生物学《应用及环境微生物学》(,简称AEM)为美国微生物学会所发行的双周科学期刊,具同侪审查机制。本刊物创始于1953年,原名《应用微生物学》(),1975年改为今名。本期刊属于延迟开放获取期
  • 猜想生物猜想生物(Speculative Biology)或进化猜想(Speculative Evolution)指的是一个完全假想的科学领域,对生命形式在各种各样的情况下的进化做出预测和假设。它采用科学的原则和规
  • 莱塔河畔布鲁克莱塔河畔布鲁克是奥地利的城镇,位于该国东北部,由下奥地利州负责管辖,面积23.81平方公里,海拔高度156米,该地区自新石器时代有人类居住,2012年人口7,670。
  • 器府 (星官)器府是中国古代星官之一,属于二十八宿中的轸宿。《晋书·天文上》:“ 轸南三十二星曰器府,乐器之府也。”《丹元子步天歌》:“青邱之下名器府,器府之星三十二”。器府含有三十二