通用缺陷列表

✍ dations ◷ 2025-12-01 15:36:43 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 日尔曼人日耳曼人(拉丁语:Germani,德语:Germanen)是一些语言、文化和习俗相近的民族(部落社会)的总称。这些民族从公元前2千年到4世纪生活在欧洲北部和中部。在五世纪时的民族大迁徙使日耳
  • 城市人类学体质人类学 文化人类学 语言人类学 分子人类学 社会人类学 考古学应用人类学 民族志 参与观察 文化相对论文化 • 社会 史前史 • 人类演化 亲属 婚姻 • 家庭 物质文化 种
  • 阿肯那顿阿蒙霍特普四世(按不同的时间体系估计,去世于前1351年-前1334年之间),后改名埃赫那吞(Akhenaten,亦译做埃赫那顿),古埃及第十八王朝法老。阿蒙霍特普四世是第十八王朝全盛时期的法老
  • 台湾新住民台湾新住民(Taiwanese new immigrants)是中华民国政府对1990年代解严后,经过跨国通婚、或其它原因取得中华民国国籍者的统称。内政部统计显示,已经取得本国国籍及身份证的人口超
  • 真μ子偶素真缈子偶素(英语:True muonium或Muononium)是一个由反缈子和缈子构成的奇异原子,符号为μ+μ−。它目前尚未被人们所发现,但是可能可以借由电子与正子的对撞产生。
  • 有机汞化合物有机汞化合物是含有碳-汞键的一类金属有机化合物,这类化合物通常都有很大的毒性。烷基碘化汞可由活泼碘代烃和汞在光照下反应得到,活泼碘代烃有碘甲烷、烯丙基碘、炔丙基碘和
  • 真空低温烹调法真空低温烹调法 (法语:Cuisine sous vide),又作低温慢煮法,在台湾又被称为舒肥法(为Sous vide的音译),是一种通过利用较低温度长时间加热的烹饪方法,目的是要带出原料(尤其是肉类)的最
  • 塔克世塔克世(满语:ᡨᠠᡴᠰᡳ,转写:,1543年-1583年),中国明朝后期女真建州左卫领袖,史书中又译为塔失、他矢,努尔哈赤的父亲。万历十一年(1583年)时,同其父觉昌安赴古埒城试图劝降叛明的侄女婿
  • 1936年美国总统选举富兰克林·德拉诺·罗斯福 民主党富兰克林·德拉诺·罗斯福 民主党 1936年美国总统选举是在选票方面上美国史上最片面的总统选举。而在获得的选票方面,这次选举是民主党自1
  • 地中海辉煌号地中海辉煌号(英语:MSC Splendida)是地中海邮轮运营的一艘Fantasia级(英语:Fantasia-class cruise ship)邮轮,是MSC Fantasia(英语:MSC Fantasia)的姊妹船 ,两艘邮轮同属巴拿马型船只。