TechTarget安全 > 百科词汇

Common Weakness Enumeration:通用缺陷列表

通用缺陷列表(Common Weakness Enumeration,CWE)是已经在电脑软件中发现缺陷的通用在线词典。该词典由麦特公司(MITRE Corporation)维护,可以在世界各地免费访问。CWE旨在促进一些工具的有效使用,这些工具可以在程序面向公众发布或销售之前识别、发现并解决电脑软件中的bug、缺陷和易受攻击点。

  通用缺陷列表(Common Weakness Enumeration,CWE)有三个叫做层级的等级。最高层级针对企业管理人员、学者、研究人员和厂商,将已知缺陷分成一些大型、一般的类别。中等层级由数十组的定义组成,它们的分组是针对安全专家、系统管理员(system administrator)和软件开发从员的应用。较低层级是完整列表,面向所以级别的人,包括PC用户。CWE中的记录都已编号备案。

  通用缺陷列表(Common Weakness Enumeration,CWE)由来自企业、学术机构和政府部门的多个国际专家组编译和更新,以确保内容的广度和深度。CWE提供标准化的术语,让服务提供商能告知用户特定的潜在缺陷和推出决议,让软件购买者可以比较不同厂商的相似产品,也让法务人员能让与软件运用相关的合同、术语和条件正式化。

最近更新时间:2011-03-21 翻译:徐艳EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • CISO报告结构是确保网络安全的关键

    首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]

  • 2026年瞄准存储系统的勒索软件趋势

    随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]