通用缺陷列表

✍ dations ◷ 2025-10-08 05:54:02 #信息安全,计算机标准

通用缺陷列表(Common Weakness Enumeration, CWE)是一个对软件脆弱性和易受攻击性的一个分类系统。它由一个的开源社区工程维持,该社区有理解软件中的瑕疵并创作对自动化工具去识别、修复并防止这些瑕疵的愿景。该工程由下属于Mitre集团公司(英语:Mitre Corporation)的美国联邦基金研究发展中心-国家网络安全小组(英语:National Cybersecurity FFRDC)资助,并得到了来自美国国家网络应急中心(英语:United States Computer Emergency Readiness Team)和美国国土安全部的国家网络安全办公室(英语:国家网络安全办公室)的支持。通用缺陷列表标准3.2版本在2019年1月发布。通用缺陷列表有超过600个的分类,包括缓冲溢出,路径索引遍历树错误,竞争状态条件,跨站脚本,硬编码密码以及不安全随机数等。

通用缺陷列表分类-121 是基于栈的缓冲溢出定义。

通用缺陷列表兼容性项目允许一个服务或产品被审核并被官方地注册为“通用缺陷列表兼容的”和“通用缺陷列表有效的”。该项目协助组织选择正确的软件工具并了解到可能的脆弱性和它的影响。为了获得通用缺陷列表兼容的状态,一个产品或者一个服务必须满足下列6项中的4项要求:

截止2018年1月,一共有48家组织开发并维护达到通用缺陷列表兼容性的产品和服务。

一些研究者认为通用缺陷列表中模棱两可的部分可以被避免或减少。

相关

  • 表格表格,是数据安排成行与列,或是更为复杂的结构。表格常用于通信、研究与数据分析。表格会出现在印刷品、手写笔记、电脑软件、建筑装饰、交通号志及其他场合。表格就是由若干的
  • 太空科学name = 'Aero', description = '航空太空科技(航空航天科技)', content = {{ type = 'text', text = [=[本页面没有类似于NoteTA的数量限制。 请自行修改分类名。在NoteTA样板
  • 扬·维梅尔约翰尼斯·弗美尔(荷兰语:Johannes Vermeer,荷兰语发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode",
  • 母系制度母系制度是以母系亲属为世系继承的亲属制度。采取母系制度的社会通常有母系继承制、从妻居、重视舅甥关系、从母居以及舅舅担任家长的情况。在母系社会中,原生家庭的子嗣被严
  • 保罗·朱利斯·路透保罗·朱利斯·路透(Paul Julius Freiherr von Reuter (Baron De Reuter), 1816年7月21日-1899年2月25日)英国犹太人,出身德意志卡塞尔市,世界新闻媒体业先驱,创办了著名的路透社
  • 凯里凯里市是贵州省黔东南苗族侗族自治州州政府所在地,是一个以苗族为主体,多民族聚居的城市。“凯里”系苗语黔东方言北部土语音译,意为木佬人的田地。苗语称木佬人为“凯”,田为“
  • 策伦奥齐尔·丹巴道尔吉策伦奥齐尔·丹巴道尔吉(蒙古语:Цэрэн-Очирын Дамбадорж,1900年-1934年)蒙古族,外蒙古库伦人,蒙古人民党(1925年改称蒙古人民革命党)主席。丹巴道尔吉是土生土长
  • 黄圣期黄圣期(1584年-1615年),字逢一,号济石,广东顺德县人,广东广州府番禺县民籍,明朝官员。万历三十八年(1610年)庚戌科第二甲第十七名进士。吏部观政,次年亥授户部云南司主事,监督旧太仓。万
  • 堪巴兰格堪巴兰格(Kambarangoh)位于婆罗洲沙巴,是通往基纳巴卢山劳氏峰的山路附近的一片区域。其位于电站和马西劳之间。从基纳巴卢国家公园总部至电站的道路名为堪巴兰格路。
  • 格雷戈·阿贝特格雷戈·阿贝特(爱沙尼亚语:Gregor Arbet,1983年6月19日-),爱沙尼亚篮球运动员,现在效力于爱沙尼亚球队BC Kalev/Cramo。他也代表爱沙尼亚国家男子篮球队参赛 。