CWE

Common Weakness Enumeration

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>兼容性>与CWE兼容的产品和服务
我d

CWE社区

CWE兼容的产品和服务

与CWE兼容的产品和服务:85

下面列出的产品和服务已经达到了Miter正式的最后阶段CWE兼容性程序现在是“正式与CWE兼容的”。现在,每个组织的产品都有资格使用兼容CWE兼容的产品/服务徽标,并完成并进行了审查“”CWE兼容性要求评估“调查表已在此处和组织参加页面作为其产品列表的一部分。


兼容的

产品按组织名称按字母顺序列出:

一种|b|C|d|e|F|G|H||j|k|l|m|n|o|p||r|s|t||v|w|X|y|z
Absint Angewandte Informatik GmbH date Declared: Aug 18, 2018

网站:

报价/声明:Astrée是一种声音静态分析仪,能够证明C代码中没有运行时错误和其他编程缺陷,并验证该代码对编码指南的遵守情况。我们很高兴通过将CWE添加为可以自动检查和验证Astrée的编码指南来支持MITER的努力。

名称:阿斯特雷
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2018年10月5日
Adacore date Declared: Aug 20, 2015

网站:

报价/声明:Adacore拥有数十年的经验,可为在软件安全,安全性和可靠性要求最高要求的行业中提供工具和服务。Spark Pro和Codepeer之类的Adacore技术产生了可验证的证据,表明该工作是正确完成的,超出了通常的“经过测试”。ADA编程语言始终通过其设计对软件质量和安全性着重。我们的方法进一步采用了市场上最先进的编译器和验证工具。通过ADA语言和ADACORE工具,在软件开发周期的早期可以检测并纠正许多最危险的SANS 25个CWE,然后才能在它们成为主动脆弱性之前。

名称:CodePeer
类型:一种utomated Code Review and Validation Tool
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Spark Pro
类型:产品
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2018年10月9日
Ambionics安全 宣布的日期:2017年5月17日

网站:

名称:Ambionics安全
类型:安保服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: jun 12, 2018
Anhui USTC-Guochuang高信心软件有限公司 宣布的日期:2022年9月6日

网站:

名称:USTCHC高置信度软件分析工具套件
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年10月20日
北京ANPRO信息技术有限公司 宣布的日期:2020年9月30日

网站:

名称:XCHECK OSS威胁管理平台
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:XFUSE CARTA SDLC授权平台
类型:软件开发实践
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:XMAZE AI笔测试扩展
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:XMAZE漏洞和攻击模拟平台
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:XMAZE IAST安全测试平台
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:XMAZE静态应用程序安全测试平台
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Xshark RASP Self-Adaptive Threat Immunity Platform
类型:一种pplication-Level Firewall
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 7月8日,2022年
北京Beida软件工程开发有限公司 宣布的日期:2015年11月11日

网站:

报价/声明:COBOT专注于以高精度检测越来越多的错误。设计良好的静态分析工具的基础是缺陷模式。因此,Cobot很高兴通过确保CWE兼容我们的产品开发来支持MITER建立CWE标准的努力。

名称:柯博特
类型:程序静态分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:COBOT-SCA
类型:软件组成和脆弱性分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年4月19日
北京Moyunsec Technology Co.,Ltd 宣布的日期:2022年2月28日

网站:

名称:Vackbot
类型:购物车(连续自动红色团队) + BAS(漏洞和攻击模拟)
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 一种pr 7, 2022
北京RedRocket Technology Co.,Ltd 宣布的日期:2021年9月22日

网站:

报价/声明:CWE是安全领域中著名的一般安全漏洞词典。“ CWE兼容性”是软件安全产品的重要符号之一。我们希望在代码安全领域做出自己的贡献。此外,如果我们成功申请CWE兼容性和有效性,我们的产品将受到更多用户的青睐。

名称:重新点萨斯特
类型:静态分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:REDROCKETS SCA
类型:软件组成分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2021年10月8日
北京宗岛Tianqi信息技术有限公司。 宣布的日期:2021年10月9日

网站:

名称:wuKong SAST
类型:SAST(静态应用程序安全测试)
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年3月1日
投掷 宣布的日期:2009年9月17日

网站:

报价/声明:Cast的任务已有18年了,一直使IT组织能够管理非功能性软件风险,质量和测量问题,以获得更好的业务成果。演员一直相信以行业为主导的基于标准的方法来确保正确覆盖。除了ISO,SEI和DE FACTO质量和测量标准外,Cast Views CWE是对经典的重要新贡献,可以在商业问题上遇到。

名称:铸造应用智能平台
类型:自动化申请评估平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2015年12月1日
Codeforce(北京)软件技术有限公司 宣布的日期:2022年2月21日

网站:

名称:ZBG-SAST
类型:静态应用程序安全测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:ZBG-SCA
类型:软件组成分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年3月1日
Conviso Application Security 宣布的日期:2013年4月12日

网站:

报价/声明:因为只是发现错误是不够的!

名称:Conviso安全合规性(CSC)
类型:脆弱性标识和管理
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2013年9月5日
CR0SECURITY 宣布的日期:2013年12月11日

网站:

报价/声明:CR0Security专注于软件应用程序安全和专业安全服务,并支持CWE标准。

- Yuda Prawira,首席运营官兼创始人CR0SECURITY
名称:CR0SECURITY认证安全测试
类型:专业安全测试认证
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:CR0塞渗透测试和顾问服务
类型:网络渗透测试和脆弱性评估服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2013年12月11日
cxsecurity 宣布的日期:2012年1月3日

网站:

名称:Bugtraq世界实验室(WLB)2
类型:漏洞数据库
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
大卫·惠勒(David A. Wheeler) 宣布的日期:2014年7月25日

网站:

名称:缺点
类型:评估工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2014年7月25日
牛仔布集团有限公司 宣布的日期:2013年3月12日

网站:

报价/声明:螺纹框架is a software vulnerability aggregation and management solution that imports results from static, dynamic, and manual software security testing tools, providing a centralized view of defects across development projects. CWE is an important and valuable initiative that will help ThreadFix users better understand the security posture of their code.

名称:螺纹框架
类型:开源漏洞管理工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
Dersecur Ltd. 宣布的日期:2022年6月7日

网站:

报价/声明:derSecur provides system integration, software development and cybersecurity solutions & services by focusing on client’s current needs and long-term strategy. DerSecur has a team of professionals, located in offices around the world. Our long-term partner relationships with industry leaders cover B2B solutions and IT infrastructure.

名称:derScanner
类型:SAST工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年7月18日
均匀 宣布的日期:2016年1月15日

网站:

报价/声明:我们公司提供有关安全和安全编码的最新信息,为客户提供标准化软件漏洞的CWE列表,以提供提供安全性和质量增强的软件时,请参阅。

名称:Biglook
类型:Code verification tool for ensuring source code compliance with domestic and international code seucrity guidelines.
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年4月28日
Grammatech,Inc。 宣布的日期:2007年3月13日

网站:

报价/声明:Grammatech的CodeSonar是一个静态分析工具,用于查找C/C ++代码中的编程缺陷和安全漏洞。CWE是一项重要且有价值的计划,它将帮助代码使用者更有效地了解其代码的状态。Grammatech很高兴参加这项工作。

名称:Codesonar
类型:静态分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
GTONE CO.,LTD。 date Declared: Aug 20, 2015

网站:

名称:SecurityPrism
类型:基于语义的静态应用程序安全测试工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2015年8月26日
Hangzhou Huawei Cloud Computing Technologies Co., Ltd 宣布的日期:2022年8月23日

网站:

名称:Codecheck
类型:CodeCheck/代码静态分析/ SAST(静态应用程序安全测试)
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 9月1日,2022年
高科技桥SA 宣布的日期:2012年8月20日

网站:

报价/声明:在高科技桥梁,我们坚信CWE信息安全标准使安全性可衡量和通用,客户,供应商和安全研究人员受益。我们感谢Miter Corporation为CWE标准开发和支持的努力。

名称:High-Tech Bridge Security Advisories
类型:基于高科技桥的专有研究的数据库/知识存储库
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:免疫网络
类型:SaaS Web应用程序漏洞评估服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2013年6月11日
IBM安全系统 宣布的日期:2012年7月10日

网站:

报价/声明:我bmactively promotes, supports, and contributes to the emerging open systems standards such as CVE that enable technology management software in the IBM Security portfolio of intrusion detection, vulnerability assessment, end point management, and security management components to inter-operate and share management information. We know that open system standards are a critical step in this direction. We support CVE as the first and the most complete naming convention for vulnerability mapping in the industry and we are committed to using CVE within our product in a tightly integrated fashion.

名称:IBM安全应用程序标准
类型:Web应用程序安全评估扫描仪
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2014年2月25日
Imagix Corporation 宣布的日期:2018年6月12日

网站:

报价/声明:通过使用Imagix 4D的源和数据流分析和可视化,Imagix CWE清单专门识别和评估200多个CWE弱点。特别的重点是仅通过静态分析而无法轻易解决的弱点。这项指导的代码审查支持C ++,生成审核跟踪并支持软件修订的重复评论。

名称:Imagix 4D,带有CWE的清单
类型:静态分析和更改审查工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 一种pr 7, 2022
iriusrisk date Declared: July 31, 2020

网站:

报价/声明:Iriusrisk是一种威胁建模工具,具有架构图解功能和由专家系统驱动的自适应问卷,该系统可指导用户直接解决有关技术架构,计划的功能和应用程序的安全环境的直接问题。问卷根据提供的答案实时修改自身。随着它更多地了解架构,它提出了更多的特定问题,以准确确定固有的风险。通过我们的图形规则编辑器,该问卷是100%可编辑的,因此您可以将问题自定义为环境和通用体系结构。

名称:iriusrisk
类型:SaaS企业威胁建模平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 9月4日,2020年
Julia S.R.L.

网站:

报价/声明:julia is a sound semantic static analyzer of Java bytecode. We consider CWE standard as the lingua franca to communicate what capabilities our tool offers, to measure what it covers, and to compare our results with the ones of our competitors.

名称:julia
类型:静态程序分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2017年2月8日
Kiuwan软件S.L 宣布的日期:2017年2月17日

网站:

报价/声明:enterprise Software Analytics platform. Based on static code analysis, Kiuwan gathers evidence from application source code to exploit them in a cloud (SaaS) platform at all levels to drive ALM decisions based on objective information. Application security is a key aspect to measure and control to avoid associated risk. Kiuwan provides not only high level indicators of application security, but all the detailed information of the found vulnerabilities with a clear mapping to CWE weaknesses, so stakeholders in the application development life cycle can take the appropriate action to mitigate vulnerabilities and associated risk.

名称:Kiuwan应用程序安全平台
类型:SaaS企业软件分析平台 - 本地静态代码分析,重点是安全
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2018年6月13日
Klocwork,Inc。 宣布的日期:2007年2月5日

网站:

报价/声明:我们认为CWE是学术界,政府和工业之间的重要合作,以帮助主流安全编码的原则。Klocwork很高兴为这项计划做出贡献,并使我们的源代码分析工具符合CWE兼容性计划的第二级。

名称:Klocwork Insight
类型:评估和补救工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
LDRA 宣布的日期:2009年9月16日

网站:

报价/声明:LDRA一直是软件安全行业及其标准化流程的宝贵贡献。这项工作的下一步是将CWE兼容性和有效性确立为LDRA工具套件的首要任务。

名称:LDRA测试床
类型:static and Dynamic Software Analysis Tool Suite
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:ldrarules
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:tbvision
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年4月28日
卢克特天空公司 宣布的日期:2015年11月30日

网站:

名称:Lucent Sky应用程序脆弱性缓解(AVM)
类型:应用漏洞缓解
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2015年12月6日
Mathworks,Inc。 宣布的日期:2014年1月15日

网站:

报价/声明:Mathworks长期致力于帮助其用户创建更可靠的软件。建立软件弱点分类的MITER计划与我们支持开发可靠和高质量的软件的支持。我们很高兴通过我们的Polyspace代码验证产品来支持CWE兼容性程序。

名称:polyspace错误查找器
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2015年8月26日
微聚焦强化 宣布的日期:2007年2月5日

网站:

报价/声明:微聚焦强化recognizes the importance of establishing industry standard terminology and classification with regard to weaknesses in software and is pleased to support the efforts of MITRE to establish the CWE standard by ensuring CWE compatibility for all Micro Focus Application Security Center products and services.

- 总经理斯科特·约翰逊(Scott Johnson)
名称:微观焦点申请后卫
类型:实时检测和预防攻击
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:微观焦点强化需求
类型:静态和动态分析和结果报告服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:微观焦点软件安全中心
类型:结果报告
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:微聚焦静态代码分析仪
类型:静态分析和结果报告
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Micro Focus Webinspect
类型:动态分析Web应用程序安全评估工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年3月27日
国家标准技术研究所(NIST) 宣布的日期:2012年3月2日

网站:

报价/声明:软件保证参考数据集(SARD)的目的是提供测试用例的公共存储库,以衡量软件保证工具的准确性和广度;改善工具和技术;并提高软件工具的采用和使用,高质量的软件。CWE兼容性和有效性将增强软件保证工具和用户之间SRD的可用性。

名称:软件保证参考数据集(SARD)
类型:基于Web的软件安全保证应用程序
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2014年5月8日
过分赚钱我nc 宣布的日期:2020年9月23日

网站:

报价/声明:基于SaaS的静态漏洞扫描仪(APK文件)支持Java和Kotlin上写的应用程序。允许集成到DevOps流程中。包含90多个漏洞类别。

名称:过分赚钱
类型:基于SaaS的移动应用漏洞扫描仪
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年11月19日
Parasoft Corporation 宣布的日期:2009年9月14日

网站:

报价/声明:Parasoft使开发团队能够通过基于公认的行业标准来促进代码牢固的做法来建立安全性。

名称:C/C ++测试
类型:静态代码分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:jtest
类型:静态代码分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Dottest
类型:静态代码分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: jun 12, 2018
编程研究公司 宣布的日期:2009年9月17日

网站:

报价/声明:pr问一种is the leader in automated coding standards enforcement and defect prevention in C and C++ source code. Our support of CWE enhances our ability to close security vulnerabilities. We are committed to the safety and security of our client's source pools by supporting CWE on an ongoing basis.

名称:QA*C- C编程语言的CWE合规模块
类型:具有高级数据流/控制流/横向项目和多语言功能的C代码的静态分析
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2016年11月30日
Red Hat,Inc。 宣布的日期:2012年2月8日

网站:

报价/声明:Red Hat具有CWE兼容性,以提供一种共同的语言,以讨论,识别和处理其产品中脆弱性的原因,这是其评估服务,知识存储库,软件开发实践和教育产品的一部分。

名称:red Hat Customer Portal
类型:客户评估服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2012年10月24日
Tsinghua大学软件学院 宣布的日期:2018年6月12日

网站:

名称:TSMART静态分析仪
类型:静态分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: jun 12, 2018
安全审稿人 宣布的日期:2021年9月22日

网站:

报价/声明:to ensure accurate risk severity, Security Reviewer Suite correlates the results from across its multiple analyzers (SAST, DAST, IAST, Software Composition Analysis and Firmware Analysis). This provides an accurate picture of your Application's security and ensures development is addressing the most significant issues first.

名称:静态评论者
类型:静态应用程序安全测试(SAST) - 安全性,死亡代码和最佳实践
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2021年10月6日
安全数据库 宣布的日期:2008年5月5日

网站:

报价/声明:CWE是为了使组织能够更好地识别和消除编程缺陷的努力。Security-Database很高兴通过提供CWE信息以及漏洞信息来支持该计划。我们还计划确保CWE与我们的下一个漏洞管理软件的兼容性。

名称:安全数据库Web服务
类型:网页服务
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2014年3月3日
seczone 宣布的日期:2022年1月27日

网站:

名称:Codesec
类型:statically Apply Security Tool
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:sourceCheck
类型:开源组件安全和合规管理平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Vulhunter
类型:交互式应用程序安全测试平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年2月11日
上海Feiyu Technology Co.,Ltd。 宣布的日期:2022年8月12日

网站:

名称:科拉克斯
类型:静态应用程序安全测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 9月1日,2022年
深圳Secidea网络安全技术有限公司 宣布的日期:2022年1月13日

网站:

报价/声明:Secidea是一家应用程序安全公司,专注于制作工具和平台,以帮助开发人员程序高质量软件。使我们的产品与CWE标准兼容为我们产品的使用者带来了巨大好处。

名称:SECIDEA SCAP2000
类型:静态应用程序安全测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年3月1日
Soft4Soft Co.,Ltd。 宣布的日期:2016年1月3日

网站:

名称:度假村代码分析
类型:静态分析工具和编码规则检查器
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年4月28日
Sonarsource SA date Declared: Aug 20, 2015

网站:

报价/声明:Sonarqube平台是开源,多语言,可扩展的工具,可连续检查代码质量。结合Java插件,它为Java代码提供了完整的代码质量管理。结合C/C ++插件,它为C和C ++代码提供了完整的代码质量管理。结合Objective-C插件,它为Objective-C代码提供了完整的代码质量管理。

名称:sonarQube platform with C/C++ plugin
类型:连续检查,趋势和代码质量管理平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:带有Java插件的Sonarqube平台
类型:连续检查,趋势和代码质量管理平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:带有Objective-C插件的Sonarqube平台
类型:连续检查,趋势和代码质量管理平台
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2015年8月30日
sparrow Co., Ltd. 宣布的日期:2012年8月8日

网站:

报价/声明:Sparrow是具有语义和句法分析引擎的源代码分析工具。麻雀检测到运行时错误,安全漏洞和以各种编程语言(C/C ++/Java/JSP/Android Java)的违规违规行为。Sparrowfasoo.com很高兴通过确保我们产品的CWE兼容性来支持MITER建立CWE标准的努力。

名称:sp一种rrow
类型:基于语义的静态程序分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2018年6月21日
suresoft Technologies Inc. 宣布的日期:2015年11月17日

网站:

名称:CodesCroll代码检查器
类型:基于代码的自动检查工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:代码狙击手
类型:静态代码分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:代码croll静态
类型:web-based Static Code Analysis Tool
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2019年9月19日
Suzhou Lengjingqicai信息技术有限公司 宣布的日期:2022年9月6日

网站:

名称:Fosscheck
类型:软件组成分析工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Fosseye
类型:开源安全和合规治理工具
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年10月20日
Synopsys Inc. 宣布的日期:2009年9月10日

网站:

报价/声明:synopsys helps organizations build high-quality, secure software faster.

名称:掩护
类型:静态应用程序安全测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:寻求者交互式应用程序安全测试(IAST)
类型:交互式应用程序安全测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2019年9月19日
toolsWatch 宣布的日期:2015年8月20日

网站:

报价/声明:toolsWatch provides vFeed a fully aggregated, cross-linked and standardized Vulnerability Database based on CVE and industry standards such as CWE, OVAL, CAPEC, CPE, CVSS etc. So we strongly believe the importance of the standardization efforts driven by MITRE. Therefore, vFeed will definitely continue to support the CWE initiative and is pleased to ensure the CWE Compatibility for its vFeed Vulnerability Database Community and all derived products and services.

名称:vFeed API and Vulnerability Database Community
类型:开源相关和交联的漏洞XML漏洞数据库
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2020年4月28日
Valiantsec Technology Co.,Ltd 宣布的日期:2022年4月7日

网站:

名称:Binsearch
类型:SCA
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:代码
类型:萨斯特
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2022年4月19日
Veracode,Inc。 宣布的日期:2007年2月5日

网站:

报价/声明:我们正在追求CWE兼容性,因为我们相信基于标准的测试。当供应商采用行业标准时,它使客户社区受益,并在应用程序安全方面取得进步。这样做可以使一个通用的尺寸进行测量,而不论使用的产品或服务如何,并且可以进行真实的比较以及对影响软件应用程序的问题的共同理解。

名称:Veracode Analytics
类型:SAST,DAST,手动渗透测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Veracode动态分析
类型:SAST,DAST,手动渗透测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Veracode手动测试
类型:SAST,DAST,手动渗透测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
名称:Veracode静态分析
类型:SAST,DAST,手动渗透测试
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2013年10月10日
Weblayers,Inc。 宣布的日期:2012年5月3日

网站:

报价/声明:Weblayers Center Java安全库由映射到CWE标准和最佳实践的策略。这些政策提供了针对Java编程语言的完整特定于安全的编码指南。

名称:Weblayers中心安全策略库
类型:软件开发生命周期(SDLC)治理
CWE兼容
CWE覆盖范围:是的
CWE输出:是的
CWE可搜索:是的
审查完成的问卷
last Updated: 2013年4月5日
more information is available — Please select a different filter.
页面最后更新:2022年10月20日