CWE“><h1 style=普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点“style=
CWE前25个最危险的弱点“style=
>兼容性>与CWE兼容的产品和服务
ID

您的组织名称:

北京ANPRO信息技术有限公司

网站:

https://www.xmirror.cn/

兼容功能:

XFUSE CARTA SDLC授权平台

功能主页:

https://fuse.xmirror.cn/

一般能力问题

产品可访问性

简要说明如何以及在何处将您的能力提供给客户和公众(必需的)

Xfuse可以集成到各种软件开发方案中。在软件开发的每个阶段,可以在XFUSE平台上执行诸如安全要求设计,合规性审查,漏洞检测和维修之类的任务。它努力通过最完整的软件安全开发管道确保安全开发和交付软件。

映射问题

地图货币指示

描述您的功能指示最新的CWE内容用于创建或更新其映射的方法(必需的)

XFUSE平台[知识基础管理]模块下的[漏洞知识库]将在CWE中显示最新的与漏洞相关的信息,该信息将由产品制造商更新和维护。

地图货币更新方法

表示您计划更新映射以反映当前的CWE内容的频率,并描述您在将其映射到存储库时与CWE内容保持合理最新的方法(受到推崇的)

离线更新根据风险级别更改更新频率:通常,漏洞数据库每2周更新一次,并且映射关系同时更新;如果发现高风险,则应在3小时内及时更新漏洞数据库,并应同时更新映射关系。

地图货币更新时间

描述您向客户解释的时间和地点,他们应该期望您能力映射的更新反映新近可用的CWE内容(必需的)

离线更新根据风险级别更改更新频率:通常,漏洞数据库每2周更新一次;如果发现高风险,则应在3小时内及时更新漏洞数据库。每次更新漏洞数据库时,都会更新映射。

文档问题

CWE和兼容性文档

提供您的文档描述CWE和CWE兼容性的副本或指示的位置(必需的)

CWE和CWE兼容性的描述可以在第7章常见的弱点枚举 - 用户手册的CWE中找到,请参见屏幕截图。该用户手册可用于许可用户,可以直接从工具GUI访问。

使用CWE标识符查找元素的文档

提供您的文档的副本或指示到其位置,描述了您的客户如何使用CWE标识符在您的功能存储库中找到单个安全元素的特定详细信息(必需的):

在通过检测工具手动或自动导入漏洞后,用户将输入[漏洞管理]下的每个项目,并输入并搜索相应的CWE标识符,并单击漏洞名称的超链接以查看详细信息。

使用元素查找CWE标识符的文档

提供您的文档描述用户将遵循的过程的副本或指示,以查找与您功能存储库中个人安全元素相关的CWE标识符(必需的)

漏洞和相关的CWE标识符如下:

特定于类型的功能问题

工具问题

使用CWE标识符查找任务

给出详细的示例和解释用户如何通过寻找关联的CWE标识符来定位工具中的任务(必需的)

在[漏洞管理]下的每个项目中,都有一个相关漏洞的列表。通过搜索CWE标识符,您可以找到相应的漏洞并在其上执行相应的操作。

使用报告中的元素查找CWE标识符

给出详细的示例和解释,以说明如何确定单个安全元素的报告,该工具允许用户确定报告中各个安全元素的关联的CWE标识符(必需的)

每个漏洞的详细信息接口中有一个明确的CWE标识符和其他相关信息。

获取声称的CWE标识符覆盖范围

给出详细的示例和解释,说明用户如何获得所有者声称该工具有效定位软件的所有CWE标识符的列表(必需的)

在安全漏洞知识库中搜索CWE或更详细的术语将显示所有相应的搜索结果和详细信息。

媒体问题

电子文档格式信息

提供有关您提供的不同电子文档格式的详细信息,并描述如何搜索它们与CWE相关的特定文本(必需的)

电子文档以ELSX格式提供。导出的电子文档具有用于显示漏洞的CWE代码列,可以直接将其拉下以查看或在搜索框中搜索。

CWE标识符的电子文档列表

如果功能的标准电子文档之一仅通过其短名称或标题列出安全元素提供示例文档,以说明如何为每个单独的安全元素列出相关的CWE标识符(必需的)

在电子文档的漏洞列表表中,描述了与安全元素相关的CWE标识符:

图形用户界面(GUI)问题

通过GUI 使用CWE标识符查找元素

给出详细的示例和解释GUI如何为用户提供“查找”或“搜索”功能,以通过寻找其关联的CWE标识符来识别您的功能元素(必需的)

单击右上角的搜索图标以搜索相关的CWE标识符,您可以在GUI接口中找到CWE标识符的详细信息:

GUI元素到CWE标识符映射

简要描述如何为单个安全元素列出相关的CWE标识符,或讨论用户如何使用CWE标识符和功能元素之间的映射,还描述了映射的格式(必需的)

对于在某个位置进行扫描的每个漏洞,CWE标识符和相关漏洞描述和修复建议将在漏洞细节中列出。

签名问题

兼容性

拥有授权的个人标志和日期以下兼容性声明(必需的)

“作为我组织的授权代表,我同意我们将遵守所有强制性的CWE兼容性要求以及适合我们特定类型能力的所有其他强制性CWE兼容性要求。”

名称:张陶

标题:首席执行官

准确性

拥有授权的个人标志和日期,以下准确性声明(受到推崇的)

“作为我组织的授权代表,据我所知,我们功能存储库与CWE标识符之间的映射没有错误,我们的功能报告和这些CWE标识符在可用的CWE存储库中尽可能具体。“

名称:张陶

标题:首席执行官

关于falsepitions和false-sengatives 和/或的声明

仅对于工具和服务 - 拥有授权的个人标志和日期,以下有关您的工具效率的说明,以识别安全元素(必需的)

“作为我组织的授权代表,据我所知,通常在我们的能力报告特定的安全元素时,通常是正确的,通常是当发生与特定安全元素相关的事件时,我们的能力通常将其报告。“

名称:张陶

标题:首席执行官

提供更多信息 - 请选择其他过滤器。
页面最后更新:2022年4月19日