CWE

普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>兼容性>按产品排序
ID

CWE社区

按产品排序

下面列出了所有参与CWE兼容性和有效性计划的组织。

产品(130) 组织(79) 类型 国家(20) 能力 兼容状态
Ambionics安全 Ambionics安全 安保服务 法国
覆盖范围
输出
可搜索
CWE兼容
建筑和设计风险管理 Cigital,Inc。 软件安全架构和设计风险评估和管理 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
阿斯特雷 Absint Angewandte Informatik GmbH 静态分析工具和编码规则检查器 德国
覆盖范围
输出
可搜索
CWE兼容
Biglook 均匀 确保源代码符合国内和国际代码Seucrity指南的代码验证工具。 韩国
覆盖范围
输出
可搜索
CWE兼容
Binsearch Valiantsec Technology Co.,Ltd SCA 中国
覆盖范围
输出
可搜索
CWE兼容
C/C ++测试 Parasoft Corporation 静态代码分析 美国
覆盖范围
输出
可搜索
CWE兼容
铸造应用智能平台 投掷 自动化申请评估平台 法国
输出
可搜索
覆盖范围
CWE兼容
Cenzic冰雹企业弧 Cenzic,Inc。 Web应用程序安全风险管理平台 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
Cenzic冰雹专业人士 Cenzic,Inc。 Web应用程序渗透测试和脆弱性管理系统 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
软件生命周期人员的认证 ISC2国际信息系统安全认证联盟 专业认证 美国
输出
可搜索
覆盖范围
可用的
计划
计划
Cifrex cxsecurity 免费安全研究工具 波兰
输出
可搜索
文档
覆盖范围
可用的
可用的
可用的
可用的
柯博特 北京Beida软件工程开发有限公司 程序静态分析工具 P.R.中国
覆盖范围
输出
可搜索
CWE兼容
COBOT-SCA 北京Beida软件工程开发有限公司 软件组成和脆弱性分析 P.R.中国
覆盖范围
输出
可搜索
CWE兼容
代码DX企业版 Code DX,Inc。 软件漏洞评估工具 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
代码DX标准版 Code DX,Inc。 软件漏洞评估工具 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
Codecheck 杭州华为云计算技术有限公司 CodeCheck/代码静态分析/ SAST(静态应用程序安全测试) 中国
覆盖范围
输出
可搜索
CWE兼容
Codepeer Adacore 自动代码审核和验证工具 美国
覆盖范围
输出
可搜索
CWE兼容
CodesCroll代码检查器 Suresoft Technologies Inc. 基于代码的自动检查工具 韩国
覆盖范围
输出
可搜索
CWE兼容
代码狙击手 Suresoft Technologies Inc. 静态代码分析工具 韩国
覆盖范围
输出
可搜索
CWE兼容
代码croll静态 Suresoft Technologies Inc. 基于Web的静态代码分析工具 韩国
覆盖范围
输出
可搜索
CWE兼容
Codesec seczone 静态应用安全工具 中国
覆盖范围
输出
可搜索
CWE兼容
CodeSecure Enterprise Armorize Technologies,Inc。 Web应用程序源代码分析工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
CodeSecure验证者 Armorize Technologies,Inc。 Web应用程序源代码分析套件 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
CodeSecure工作台 Armorize Technologies,Inc。 Web应用程序源代码分析工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
代码 Valiantsec Technology Co.,Ltd 萨斯特 中国
覆盖范围
输出
可搜索
CWE兼容
Codesonar Grammatech,Inc。 静态分析工具 美国
输出
可搜索
覆盖范围
CWE兼容
Conviso安全合规性(CSC) Conviso应用程序安全 脆弱性标识和管理 巴西
输出
可搜索
覆盖范围
CWE兼容
科拉克斯 上海Feiyu Technology Co.,Ltd。 静态应用程序安全测试 中国
覆盖范围
输出
可搜索
CWE兼容
核心 Netpeas,SA 基于云的多引擎脆弱性管理服务 法国
输出
覆盖范围
可搜索
可用的
可用的
计划
掩护 Synopsys Inc. 静态应用程序安全测试 美国
覆盖范围
输出
可搜索
CWE兼容
CPPCHECK Cppcheck开发团队 静态C/C ++代码分析的工具 爱尔兰
输出
可搜索
覆盖范围
可用的
可用的
计划
CR0SECURITY认证安全测试 CR0SECURITY 专业安全测试认证 印度尼西亚
覆盖范围
输出
可搜索
CWE兼容
CR0塞渗透测试和顾问服务 CR0SECURITY 网络渗透测试和脆弱性评估服务 印度尼西亚
覆盖范围
输出
可搜索
CWE兼容
cxcloud checkmarx 静态代码分析按需 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
cxenteprise checkmarx 前提的静态代码分析 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
CXSUITE checkmarx 静态应用程序安全测试/应用程序安全代码审核 以色列
输出
可搜索
覆盖范围
可用的
可用的
可用的
防御X Codenomicon Ltd. 具有集成能力的绒毛测试工具,可报告CWE标识符和描述发现的漏洞 芬兰
输出
可搜索
覆盖范围
可用的
可用的
计划
Derscanner Dersecur Ltd. SAST工具 以色列
覆盖范围
输出
可搜索
CWE兼容
Dottest Parasoft Corporation 静态代码分析 美国
覆盖范围
输出
可搜索
CWE兼容
EC-Council认证的安全程序员 EC-Council 安全程序员认证计划 美国
输出
可搜索
覆盖范围
计划
计划
EMC产品安全策略(PSP) EMC Corporation and RSA(EMC安全部) 安全产品开发的企业政策 美国
输出
可搜索
覆盖范围
可用的
可用的
EMC安全开发生命周期(SDL) EMC Corporation and RSA(EMC安全部) 企业安全开发生命周期 美国
输出
可搜索
覆盖范围
可用的
可用的
EMC脆弱性响应策略(VRP) EMC Corporation and RSA(EMC安全部) 产品漏洞的企业响应政策 美国
输出
可搜索
覆盖范围
可用的
可用的
缺点 大卫·惠勒(David A. Wheeler) 评估工具 美国
覆盖范围
输出
可搜索
CWE兼容
Fosscheck Suzhou Lengjingqicai信息技术有限公司 软件组成分析工具 中国
覆盖范围
输出
可搜索
CWE兼容
Fosseye Suzhou Lengjingqicai信息技术有限公司 开源安全和合规治理工具 中国
覆盖范围
输出
可搜索
CWE兼容
高科技桥梁安全咨询 高科技桥SA 基于高科技桥的专有研究的数据库/知识存储库 瑞士
输出
可搜索
覆盖范围
CWE兼容
IBM Security AppScan Enterprise IBM安全系统 企业Web应用程序安全评估工具 美国
输出
可搜索
覆盖范围
计划
计划
计划
IBM安全应用程序源 IBM安全系统 源代码测试工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
IBM安全应用程序标准 IBM安全系统 Web应用程序安全评估扫描仪 美国
输出
可搜索
覆盖范围
CWE兼容
Imagix 4D,带有CWE的清单 Imagix Corporation 静态分析和更改审查工具 美国
覆盖范围
输出
可搜索
CWE兼容
免疫网络 高科技桥SA SaaS Web应用程序漏洞评估服务 瑞士
覆盖范围
输出
可搜索
CWE兼容
iriusrisk iriusrisk SaaS企业威胁建模平台 美国
覆盖范围
输出
可搜索
CWE兼容
jtest Parasoft Corporation 静态代码分析 美国
覆盖范围
输出
可搜索
CWE兼容
朱莉娅 Julia S.R.L. 静态程序分析工具 意大利
覆盖范围
输出
可搜索
CWE兼容
JVN IPEDIA 日本信息技术促进局(IPA) 漏洞对策信息数据库 日本
输出
可搜索
覆盖范围
可用的
可用的
可用的
Kiuwan应用程序安全平台 Kiuwan软件S.L SaaS企业软件分析平台 - 本地静态代码分析,重点是安全 西班牙
覆盖范围
输出
可搜索
CWE兼容
Klocwork Insight Klocwork,Inc。 评估和补救工具 加拿大
输出
可搜索
覆盖范围
CWE兼容
LDRA测试床 LDRA 静态和动态软件分析工具套件 英国
输出
可搜索
覆盖范围
CWE兼容
ldrarules LDRA 静态分析工具和编码规则检查器 英国
覆盖范围
输出
可搜索
CWE兼容
Lucent Sky应用程序脆弱性缓解(AVM) 卢克特天空公司 应用漏洞缓解 美国
覆盖范围
输出
可搜索
CWE兼容
微观焦点申请后卫 微聚焦强化 实时检测和预防攻击 美国
输出
可搜索
覆盖范围
CWE兼容
微观焦点强化需求 微聚焦强化 静态和动态分析和结果报告服务 美国
输出
可搜索
覆盖范围
CWE兼容
微观焦点软件安全中心 微聚焦强化 结果报告 美国
输出
可搜索
覆盖范围
CWE兼容
微聚焦静态代码分析仪 微聚焦强化 静态分析和结果报告 美国
输出
可搜索
覆盖范围
CWE兼容
Micro Focus Webinspect 微聚焦强化 动态分析Web应用程序安全评估工具 美国
输出
可搜索
覆盖范围
CWE兼容
myjvn 日本信息技术促进局(IPA) 过滤漏洞对策信息工具 日本
输出
可搜索
覆盖范围
可用的
可用的
可用的
过分赚钱 超额保证Inc 基于SaaS的移动应用漏洞扫描仪 美国
覆盖范围
输出
可搜索
CWE兼容
polyspace错误查找器 Mathworks,Inc。 静态分析工具和编码规则检查器 法国
覆盖范围
输出
可搜索
CWE兼容
PVS-Studio C/C ++/C#静态代码分析仪 OOO“程序验证系统”(CO LTD) 静态代码分析仪 俄罗斯
输出
可搜索
覆盖范围
可用的
可用的
计划
QA*C- C编程语言的CWE合规模块 编程研究公司 具有高级数据流/控制流/横向项目和多语言功能的C代码的静态分析 美国
覆盖范围
输出
可搜索
CWE兼容
QA*CPP -CWE合规模块C ++编程语言 编程研究公司 源代码静态分析产品套件 美国
输出
可搜索
覆盖范围
计划
计划
计划
Qi-Anxin Codesefe Qi-Anxin Technology Group Inc. 评估工具 中国
覆盖范围
输出
可搜索
CWE兼容
Qi-Anxin OSS安全性 Qi-Anxin Technology Group Inc. 评估工具 中国
覆盖范围
输出
可搜索
CWE兼容
理性AppScan测试仪版本 IBM理性 开发时间Web应用程序安全测试工具 美国
输出
可搜索
覆盖范围
计划
计划
计划
红帽客户门户 Red Hat,Inc。 客户评估服务 美国
输出
可搜索
覆盖范围
CWE兼容
重新点萨斯特 北京RedRocket Technology Co.,Ltd 静态分析工具 中国
覆盖范围
输出
可搜索
CWE兼容
REDROCKETS SCA 北京RedRocket Technology Co.,Ltd 软件组成分析工具 中国
覆盖范围
输出
可搜索
CWE兼容
度假村代码分析 Soft4Soft Co.,Ltd。 静态分析工具和编码规则检查器 韩国
覆盖范围
输出
可搜索
CWE兼容
sdelements SD元素 安全应用程序生命周期管理(SALM)工具 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
SECIDEA SCAP2000 深圳Secidea网络安全技术有限公司 静态应用程序安全测试 中国
覆盖范围
输出
可搜索
CWE兼容
安全应用程序开发培训课程 Skillbridge,LLC 讲师LED培训 美国
输出
可搜索
覆盖范围
计划
计划
计划
安全代码审核 Astyran Pte Ltd. 安全代码审核 新加坡
输出
可搜索
覆盖范围
可用的
可用的
计划
使用自动化工具进行保护代码审核 Cigital,Inc。 安全法规评估 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全设计审查 Astyran Pte Ltd. 安全设计审查 新加坡
输出
可搜索
覆盖范围
可用的
可用的
计划
确保开发生命周期 苹果公司。 确保开发生命周期 美国
输出
覆盖范围
可搜索
可用的
可用的
安全编程课程,CS390S 塞亚斯/普渡大学 安全的编程课程和公开可用的教材 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全编程考试/评估 SANS研究所 专业的安全编程考试 美国
输出
可搜索
覆盖范围
计划
计划
计划
安全培训和意识(各种课程) Cigital,Inc。 软件安全培训和意识课程 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
安全数据库Web服务 安全数据库 网页服务 法国
输出
可搜索
覆盖范围
CWE兼容
安全警报 安全性 Web应用程序安全风险管理平台 波兰
输出
可搜索
覆盖范围
可用的
可用的
可用的
SecurityPrism GTONE CO.,LTD。 基于语义的静态应用程序安全测试工具 韩国
覆盖范围
输出
可搜索
CWE兼容
寻求者交互式应用程序安全测试(IAST) Synopsys Inc. 交互式应用程序安全测试 美国
覆盖范围
输出
可搜索
CWE兼容
ADA的SOFCHECK检查员 Sofcheck Inc. 静态分析和故障检测工具 美国
可搜索
输出
覆盖范围
可用的
计划
计划
软件保证评估 KDM分析 软件保证评估服务 美国
输出
可搜索
覆盖范围
可用的
可用的
计划
软件保证参考数据集(SARD) 国家标准技术研究所(NIST) 基于Web的软件安全保证应用程序 美国
输出
可搜索
覆盖范围
CWE兼容
带有C/C ++插件的Sonarqube平台 Sonarsource SA 连续检查,趋势和代码质量管理平台 瑞士
覆盖范围
输出
可搜索
CWE兼容
带有Java插件的Sonarqube平台 Sonarsource SA 连续检查,趋势和代码质量管理平台 瑞士
覆盖范围
输出
可搜索
CWE兼容
带有Objective-C插件的Sonarqube平台 Sonarsource SA 连续检查,趋势和代码质量管理平台 瑞士
覆盖范围
输出
可搜索
CWE兼容
Sourcecheck seczone 开源组件安全和合规管理平台 中国
覆盖范围
输出
可搜索
CWE兼容
Spark Pro Adacore 产品 美国
覆盖范围
输出
可搜索
CWE兼容
麻雀 Sparrow Co.,Ltd. 基于语义的静态程序分析工具 韩国
输出
可搜索
覆盖范围
CWE兼容
静态评论者 安全审稿人 静态应用程序安全测试(SAST) - 安全性,死亡代码和最佳实践 意大利
覆盖范围
输出
可搜索
CWE兼容
Symantec产品安全性 Symantec Corporation Symunize(Symantec的安全开发生命周期过程) 美国
输出
可搜索
覆盖范围
可用的
可用的
tbvision LDRA 静态分析工具和编码规则检查器 英国
输出
可搜索
覆盖范围
CWE兼容
螺纹框架 牛仔布集团有限公司 开源漏洞管理工具 美国
输出
可搜索
覆盖范围
CWE兼容
工具输出集成框架(TOIF) KDM分析 开源漏洞检测平台 美国
输出
可搜索
覆盖范围
可用的
可用的
可用的
TSMART静态分析仪 Tsinghua大学软件学院 静态分析工具 P.R.中国
覆盖范围
输出
可搜索
CWE兼容
USTCHC高置信度软件分析工具套件 Anhui USTC-Guochuang高信心软件有限公司 静态分析工具和编码规则检查器 中国
覆盖范围
输出
可搜索
CWE兼容
Vackbot 北京Moyunsec Technology Co.,Ltd 购物车(连续自动红色团队) + BAS(漏洞和攻击模拟) 中国
覆盖范围
输出
可搜索
CWE兼容
Veracode Analytics Veracode,Inc。 SAST,DAST,手动渗透测试 美国
输出
可搜索
覆盖范围
CWE兼容
Veracode动态分析 Veracode,Inc。 SAST,DAST,手动渗透测试 美国
输出
可搜索
覆盖范围
CWE兼容
Veracode手动测试 Veracode,Inc。 SAST,DAST,手动渗透测试 美国
输出
可搜索
覆盖范围
CWE兼容
Veracode静态分析 Veracode,Inc。 SAST,DAST,手动渗透测试 美国
输出
可搜索
覆盖范围
CWE兼容
VFEED API和漏洞数据库社区 Toolswatch 开源相关和交联的漏洞XML漏洞数据库 法国
覆盖范围
输出
可搜索
CWE兼容
Vulhunter seczone 交互式应用程序安全测试平台 中国
覆盖范围
输出
可搜索
CWE兼容
Web应用程序漏洞评估 Astyran Pte Ltd. 应用漏洞评估 新加坡
输出
可搜索
覆盖范围
可用的
可用的
可用的
Weblayers中心安全策略库 Weblayers,Inc。 软件开发生命周期(SDLC)治理 美国
输出
可搜索
覆盖范围
CWE兼容
Bugtraq世界实验室(WLB)2 cxsecurity 漏洞数据库 波兰
输出
可搜索
覆盖范围
CWE兼容
Wukong Sast 北京宗岛Tianqi信息技术有限公司。 SAST(静态应用程序安全测试) 中国
覆盖范围
输出
可搜索
CWE兼容
XCHECK OSS威胁管理平台 北京ANPRO信息技术有限公司 评估和补救工具 中国
覆盖范围
输出
可搜索
CWE兼容
XFUSE CARTA SDLC授权平台 北京ANPRO信息技术有限公司 软件开发实践 中国
覆盖范围
输出
可搜索
CWE兼容
XMAZE AI笔测试扩展 北京ANPRO信息技术有限公司 评估和补救工具 中国
覆盖范围
输出
可搜索
CWE兼容
XMAZE漏洞和攻击模拟平台 北京ANPRO信息技术有限公司 评估和补救工具 中国
覆盖范围
输出
可搜索
CWE兼容
XMAZE IAST安全测试平台 北京ANPRO信息技术有限公司 评估和补救工具 中国
覆盖范围
输出
可搜索
CWE兼容
XMAZE静态应用程序安全测试平台 北京ANPRO信息技术有限公司 评估和补救工具 中国
覆盖范围
输出
可搜索
CWE兼容
Xshark Rasp自适应威胁免疫平台 北京ANPRO信息技术有限公司 应用程序级防火墙 中国
覆盖范围
输出
可搜索
CWE兼容
ZBG-SAST Codeforce(北京)软件技术有限公司 静态应用程序安全测试 中国
覆盖范围
输出
可搜索
CWE兼容
ZBG-SCA Codeforce(北京)软件技术有限公司 软件组成分析 中国
覆盖范围
输出
可搜索
CWE兼容
ZED攻击代理(ZAP) 打开Web应用程序安全项目(OWASP) 集成渗透测试工具,用于在Web应用程序中查找漏洞 英国
覆盖范围
输出
可搜索
可用的
可用的
计划
提供更多信息 - 请选择其他过滤器。
页面最后更新:2023年2月8日