您的组织名称:
Suzhou Lengjingqicai信息技术有限公司 网站:
www.7-cai.com
兼容功能:
Fosscheck 功能主页:
www.fosscheck.com
一般能力问题 产品可访问性
简要说明如何以及在何处将您的能力提供给客户和公众(必需的):
用户可以邮寄到7-cai@7-cai.com以申请Fosscheck产品或服务。为Fosscheck SaaS的许可客户提供了Vaild帐户和密码,以登录功能着陆页-www.fosscheck.com。可以在我们的主页-www.7-cai.com上找到更多信息
映射问题 地图货币指示
描述您的功能指示最新的CWE内容用于创建或更新其映射的方法(必需的):
我们的数据团队适用于包含CWE映射更新的漏洞数据库。我们提供漏洞Discover和CWE之间的映射。IT指示每个漏洞的参考文献中使用CWE-ID编号的CWE内容,并在CWE网站上链接到其描述。可以在任务的漏洞列表/漏洞详细信息中获取映射。
地图货币更新方法
表示您计划更新映射以反映当前的CWE内容的频率,并描述您在将其映射到存储库时与CWE内容保持合理最新的方法(受到推崇的):
我们每天更新我们的漏洞数据库,因此CWE映射通常每天更新
地图货币更新时间
描述您向客户解释的时间和地点,他们应该期望您能力映射的更新反映新近可用的CWE内容(必需的):
每个季节都有一个关于工具和文档的主要版本,我们的漏洞数据库每天更新。
文档问题 CWE和兼容性文档
提供您的文档描述CWE和CWE兼容性的副本或指示的位置(必需的):
您可以在用户手册中找到有关CWE的说明。
使用CWE标识符查找元素的文档
提供您的文档的副本或指示到其位置,描述了您的客户如何使用CWE标识符在您的功能存储库中找到单个安全元素的特定详细信息(必需的):
在扩展任务详细信息时,用户可以使用CWE-ID搜索相关的漏洞信息。
使用元素查找CWE标识符的文档
提供您的文档描述用户将遵循的过程的副本或指示,以查找与您功能存储库中个人安全元素相关的CWE标识符(必需的):
您可以输入其他元素(例如CVE标识符)以获取CWE标识符。
与CWE相关材料的文档索引
如果您的文档包括索引,请提供您在索引中“ CWE”下列出的项目和资源的副本。或者,提供指示这些“ CWE”项目在您的网站上发布的位置(受到推崇的):
用户指南支持按关键字进行搜索。可以使用搜索功能生成与CWE相关项目的列表。
特定于类型的功能问题
工具问题 使用CWE标识符查找任务
给出详细的示例和解释用户如何通过寻找关联的CWE标识符来定位工具中的任务(必需的):
您可以在搜索框中输入CWE标识符,然后选择所需的元素。
使用报告中的元素查找CWE标识符
给出详细的示例和解释,以说明如何确定单个安全元素的报告,该工具允许用户确定报告中各个安全元素的关联的CWE标识符(必需的):
您可以输入其他元素(例如我们的lj_id)以获取CWE标识符。
获取声称的CWE标识符覆盖范围
给出详细的示例和解释,说明用户如何获得所有者声称该工具有效定位软件的所有CWE标识符的列表(必需的):
参考<Cr.A.2.1>。
获取与任务相关的CWE标识符列表
给出详细的示例和解释用户如何获得与工具任务相关联的所有CWE标识符的列表(受到推崇的):
参考<Cr.A.2.2>。
服务问题 使用CWE标识符确定服务覆盖范围
给出详细的示例和解释用户可以使用CWE标识符的不同方式,以找出服务由服务测试或检测到的安全元素(即通过询问,通过提供列表,通过检查覆盖范围图或其他某些其他机制来询问,提供列表,)(必需的):
参考<Cr.A.2.1>。
使用元素在服务报告中查找CWE标识符
给出详细的示例和解释,说明如何确定单个安全元素的报告,用户可以确定报告中单个安全元素的关联的CWE标识符(必需的):
参考<Cr.A.2.2>。
获取声称的CWE标识符覆盖范围
给出详细的示例和解释,说明用户如何获得所有者声称该服务有效定位软件的所有CWE标识符的列表(必需的):
参考<Cr.A.2.3>。
在线能力问题 使用CWE标识符查找在线功能任务
给用户提供“查找”或“搜索”功能如何使用“查找”或“搜索”功能的详细示例和说明,以通过查找其关联的CWE标识符或通过在线映射将功能的每个元素链接到其关联的在线映射来找到在线功能中的任务CWE标识符(必需的):
您可以找到CWE_ID参考<Cr.A.2.1>。另外,您可以在详细页面中找到相同的ID。通过单击CWE_ID,您可以输入CWE官方页面以获取更多信息。
使用在线能力元素查找CWE标识符
给出详细的示例和解释,以说明如何确定单个安全元素的报告,在线功能允许用户确定报告中各个安全元素的关联的CWE标识符(必需的):
参考<Cr.A.2.2>。
获取声称的CWE标识符覆盖范围
给出详细的示例和解释用户如何获得所有者声称在线功能存储库封面的所有CWE标识符的列表(必需的):
参考<Cr.A.2.3>。
CWE标识符映射的在线功能元素
如果未提供单个安全元素的详细信息,请给出示例和解释用户如何获得将每个元素与其关联的CWE标识符链接的映射,否则输入N/A(必需的):
N/A。
媒体问题 电子文档格式信息
提供有关您提供的不同电子文档格式的详细信息,并描述如何搜索它们与CWE相关的特定文本(必需的):
我们的电子文档格式是单词。因此,用户可以通过关键字搜索轻松搜索与CWE相关的特定文本。
CWE标识符的电子文档列表
如果功能的标准电子文档之一仅通过其短名称或标题列出安全元素提供示例文档,以说明如何为每个单独的安全元素列出相关的CWE标识符(必需的):
<CR_B.3.1>提供了用于创建各种报告格式的配置方法,还提供了在HTML详细报告中使用CWE标识符搜索功能所需的步骤。
在产品以产品支持的格式的报告中,列出了每种类型的漏洞及其具有映射关系的CWE标识信息。
图形用户界面(GUI)问题 通过GUI 使用CWE标识符查找元素
给出详细的示例和解释GUI如何为用户提供“查找”或“搜索”功能,以通过寻找其关联的CWE标识符来识别您的功能元素(必需的):
参考<Cr.A.2.1>。
GUI元素到CWE标识符映射
简要描述如何为单个安全元素列出相关的CWE标识符,或讨论用户如何使用CWE标识符和功能元素之间的映射,还描述了映射的格式(必需的):
参考<Cr.A.2.1>。
GUI导出电子文档格式信息
提供有关您提供的不同电子文档格式的详细信息(受到推崇的):
在产品支持的格式中,列出了每种类型的漏洞及其CWE识别信息带有映射关系。用户可以通过产品通过浏览器创建的Excel格式查看报告,并通过这些功能通过这些功能来查看这些功能工具,用户可以轻松找到所需的CWE ID和相应的漏洞信息。参考<CR_B.3.1>。
签名问题 兼容性
拥有授权的个人标志和日期以下兼容性声明(必需的):
“作为我组织的授权代表,我同意我们将遵守所有强制性的CWE兼容性要求以及适合我们特定类型能力的所有其他强制性CWE兼容性要求。”
姓名:Xun Luo
标题:总经理
准确性
拥有授权的个人标志和日期,以下准确性声明(受到推崇的):
“作为我组织的授权代表,据我所知,我们功能存储库与CWE标识符之间的映射没有错误,我们的功能报告和这些CWE标识符在可用的CWE存储库中尽可能具体。“
姓名:Xun Luo
标题:总经理
关于falsepitions和false-sengatives 和/或的声明
仅对于工具和服务 - 拥有授权的个人标志和日期,以下有关您的工具效率的说明,以识别安全元素(必需的):
“作为我组织的授权代表,据我所知,通常在我们的能力报告特定的安全元素时,通常是正确的,通常是当发生与特定安全元素相关的事件时,我们的能力通常将其报告。“
姓名:Xun Luo
标题:总经理
|