CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

2021 CWE最重要的硬件的弱点
CWE最危险的弱点
>社区>研究> CWE的主要讨论点内容
ID

主要讨论点CWE的内容
主要讨论点CWE的内容

2007年夏天,横切CWE所有节点进行了大量的审查和确定一些主要讨论点可能产生重大影响的CWE的未来版本。

2007年秋季CWE研究员社区的参与,斜接将上述各点的,使用社区的反馈来确定最佳的行动方针,并相应地修改CWE。非正式地,这一过程被称为“擦洗”。

主要有3类系统性的问题CWE之内,忽略模式变化和次要的修改单个节点:

包容 有某些类型的节点应该捕获CWE吗
抽象 一些节点是否在正确的抽象层次,即可以分成子节点,或者应该合并成一个单独的节点
的角度来看 从核心节点是否真的描述,潜在的“弱点”,和其他类型的问题应该如何在常见的“软弱”枚举。

包括与每个讨论点:

  • 简要描述问题
  • 预期的问题对各利益相关者的影响
  • 一组可能的方法来解决这个问题
  • CWE节点的列表展示这个问题
  • 为妥善解决横切的建议
主要讨论点:总结
主要讨论点:总结
特定于语言的问题(LANGSPEC) CWE有条目描述一个弱点,甚至是特定于某种语言或一个特定的函数在一个语言。
特定于资源问题(RESSPEC) 全身无力,几组条目创建更专门的条目基于特定类型的资源(例如文件)。
特定于技术的问题而准备 一群相当大的条目描述特定于特定的技术弱点,比如特定的操作系统,框架,交涉,或者协议。
上下文相关的问题(CONSPEC) 一些问题通常被认为是“坏”实践或滥用,但他们可以用在某些情况下,是合法的。
质量指标(质量) 一些CWE条目描述属性的代码相关的质量和安全,但不要直接引入其他缺陷或漏洞。
其他讨论点 其他讨论点存在,但是他们还没有被完全记录。主教法冠将文档并提出这些即将到来的几个月,作为社区输入有助于澄清。这些问题包括:
  • NONWEAK:节点不描述的缺点
  • PERSP-OTHER:其他观点
  • 底层:节点在极低的水平
  • 结果:节点只能从其他节点合成
  • 重叠:节点互相重叠
  • 混合:同级节点,可能不是很有条理的在同一个父元素。
  • OTHER-ABST:其他相关问题的抽象
  • OTHER-INCL:其他问题与包容
  • 多因素:多因素问题

文档版本:0.1日期:2007年9月12日

这是一个草案。CWE的打算支持维护,从一个特定的技术教育和征求反馈观众。本文档不反映任何主教法冠公司的官方立场或其赞助商。manbetx客户端首页版权©2007,斜方公司。manbetx客户端首页保留所有权利。许可重新分配这个文件如果没有这段删除。本文档是可以不经通知自行调整。

更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新:2017年1月17日