Common Weakness Enumeration:通用缺陷列表
通用缺陷列表(Common Weakness Enumeration,CWE)是已经在电脑软件中发现缺陷的通用在线词典。该词典由麦特公司(MITRE Corporation)维护,可以在世界各地免费访问。CWE旨在促进一些工具的有效使用,这些工具可以在程序面向公众发布或销售之前识别、发现并解决电脑软件中的bug、缺陷和易受攻击点。 通用缺陷列表(Common Weakness Enumeration,CWE)有三个叫做层级的等级。最高层级针对企业管理人员、学者、研究人员和厂商,将已知缺陷分成一些大型、一般的类别。中等层级由数十组的定义组成,它们的分组是针对安全专家、系统管理员(system administrator)和软件开发从员的应用。较低层级是完整列表,面向所以级别的人,包括PC用户。CWE中的记录都已编号备案。 通用缺陷列表(Common Weakness Enumeration,CWE)由来自企业、学术机构和政府部门的多个国际专家组编译和更新,以确保内容的广度和深度。CWE提供标准化的术语,让服务提供商能告知用户特定的潜在缺陷和推出决议,让软件购买者可以比较不同厂商的相似产品,也让法务人员能让与软件运用相关的合同、术语和条件正式化。
最近更新时间:2011-03-21 翻译:徐艳EN
相关推荐
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]