CWE

普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>兼容性>声明与CWE兼容
ID

CWE社区

声明与CWE兼容

总计
有声明的组织:28
带有声明的产品和服务:43

下面列出的组织宣布了他们的信息安全产品或服务的意图与CWE兼容

您也可以发表声明为您的产品或服务。


产品或服务可能与CWE兼容,其中一个或多个:


声明

产品在每个状态级别下按组织名称按字母顺序列出:可用的或者计划

可用状态

产品(38) 组织(23) 类型 国家(10) 能力 地位
建筑和设计风险管理 Cigital,Inc。 软件安全架构和设计风险评估和管理 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
Cenzic冰雹企业弧 Cenzic,Inc。 Web应用程序安全风险管理平台 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
Cenzic冰雹专业人士 Cenzic,Inc。 Web应用程序渗透测试和脆弱性管理系统 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
软件生命周期人员的认证 ISC2国际信息系统安全认证联盟 专业认证 美国
输出
可搜索
覆盖范围
可用的
计划
计划
Cifrex cxsecurity 免费安全研究工具 波兰
输出
可搜索
文档
覆盖范围
可用的
可用的
可用的
可用的
代码DX企业版 Code DX,Inc。 软件漏洞评估工具 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
代码DX标准版 Code DX,Inc。 软件漏洞评估工具 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
CodeSecure Enterprise Armorize Technologies,Inc。 Web应用程序源代码分析工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
CodeSecure验证者 Armorize Technologies,Inc。 Web应用程序源代码分析套件 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
CodeSecure工作台 Armorize Technologies,Inc。 Web应用程序源代码分析工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
核心 Netpeas,SA 基于云的多引擎脆弱性管理服务 法国
输出
覆盖范围
可搜索
可用的
可用的
计划
CPPCHECK Cppcheck开发团队 静态C/C ++代码分析的工具 爱尔兰
输出
可搜索
覆盖范围
可用的
可用的
计划
cxcloud checkmarx 静态代码分析按需 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
cxenteprise checkmarx 前提的静态代码分析 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
CXSUITE checkmarx 静态应用程序安全测试/应用程序安全代码审核 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
防御X Codenomicon Ltd. 具有集成能力的绒毛测试工具,可报告CWE标识符和描述发现的漏洞 芬兰
输出
可搜索
覆盖范围
可用的
可用的
计划
EMC产品安全策略(PSP) EMC Corporation and RSA(EMC安全部) 安全产品开发的企业政策 美国
输出
可搜索
覆盖范围
可用的
可用的
EMC安全开发生命周期(SDL) EMC Corporation and RSA(EMC安全部) 企业安全开发生命周期 美国
输出
可搜索
覆盖范围
可用的
可用的
EMC脆弱性响应策略(VRP) EMC Corporation and RSA(EMC安全部) 产品漏洞的企业响应政策 美国
输出
可搜索
覆盖范围
可用的
可用的
IBM Security AppScan Enterprise IBM安全系统 企业Web应用程序安全评估工具 美国
输出
可搜索
覆盖范围
计划
计划
计划
IBM安全应用程序源 IBM安全系统 源代码测试工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
JVN IPEDIA 日本信息技术促进局(IPA) 漏洞对策信息数据库 日本
输出
可搜索
覆盖范围
可用的
可用的
可用的
myjvn 日本信息技术促进局(IPA) 过滤漏洞对策信息工具 日本
输出
可搜索
覆盖范围
可用的
可用的
可用的
PVS-Studio C/C ++/C#静态代码分析仪 OOO“程序验证系统”(CO LTD) 静态代码分析仪 俄罗斯
输出
可搜索
覆盖范围
可用的
可用的
计划
sdelements SD元素 安全应用程序生命周期管理(SALM)工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
安全代码审核 Astyran Pte Ltd. 安全代码审核 新加坡
输出
可搜索
覆盖范围
可用的
可用的
计划
使用自动化工具进行保护代码审核 Cigital,Inc。 安全法规评估 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全设计审查 Astyran Pte Ltd. 安全设计审查 新加坡
输出
可搜索
覆盖范围
可用的
可用的
计划
确保开发生命周期 苹果公司。 确保开发生命周期 美国
输出
覆盖范围
可搜索
可用的
可用的
安全编程课程,CS390S 塞亚斯/普渡大学 安全的编程课程和公开可用的教材 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全培训和意识(各种课程) Cigital,Inc。 软件安全培训和意识课程 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全警报 安全性 Web应用程序安全风险管理平台 波兰
输出
可搜索
覆盖范围
可用的
可用的
可用的
ADA的SOFCHECK检查员 Sofcheck Inc. 静态分析和故障检测工具 美国
可搜索
输出
覆盖范围
可用的
计划
计划
软件保证评估 KDM分析 软件保证评估服务 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
Symantec产品安全性 Symantec Corporation Symunize(Symantec的安全开发生命周期过程) 美国
输出
可搜索
覆盖范围
可用的
可用的
工具输出集成框架(TOIF) KDM分析 开源漏洞检测平台 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
Web应用程序漏洞评估 Astyran Pte Ltd. 应用漏洞评估 新加坡
输出
可搜索
覆盖范围
可用的
可用的
可用的
ZED攻击代理(ZAP) 打开Web应用程序安全项目(OWASP) 集成渗透测试工具,用于在Web应用程序中查找漏洞 英国
覆盖范围
输出
可搜索
可用的
可用的
计划

计划的身份

产品(5) 组织(5) 类型 国家(1) 能力 地位
EC-Council认证的安全程序员 EC-Council 安全程序员认证计划 美国
输出
可搜索
覆盖范围
计划
计划
QA*CPP -CWE合规模块C ++编程语言 编程研究公司 源代码静态分析产品套件 美国
输出
可搜索
覆盖范围
计划
计划
计划
理性AppScan测试仪版本 IBM理性 开发时间Web应用程序安全测试工具 美国
输出
可搜索
覆盖范围
计划
计划
计划
安全应用程序开发培训课程 Skillbridge,LLC 讲师LED培训 美国
输出
可搜索
覆盖范围
计划
计划
计划
安全编程考试/评估 SANS研究所 专业的安全编程考试 美国
输出
可搜索
覆盖范围
计划
计划
计划
提供更多信息 - 请选择其他过滤器。
页面最后更新:2020年4月29日