CWE

普遍的弱点

社区开发的软件和硬件弱点类型清单

2021 CWE最重要的硬件弱点
CWE前25个最危险的弱点
>CWRAF>CWE列表> CWRAF-技术团体
ID

CWRAF-技术团体

manbetx客户端首页
版权所有©2013
http://cwe.mitre.org/cwraf/

CWRAF版本:0.8.3

日期:2013年4月3日

项目协调员:

鲍勃·马丁(MITER)

文档编辑:

史蒂夫·克里斯蒂(MITER)
CWRAF-技术团体
CWRAF-技术团体

以下是CWRAF中使用的技术组的列表。

团体 细节
Web应用程序 基于Web的应用程序,客户,服务器等。

原型:

  • Web应用程序
  • 网页浏览器
  • Web浏览器插件
  • Web客户端
  • 网络服务器
  • Web代理
  • J2EE和支持框架
实时嵌入式系统 实时嵌入式系统。

原型:

  • 可编程逻辑控制器(PLC)
  • 嵌入式设备
  • 专有固件
控制系统 控制系统,包括工业控制系统(IC)和过程控制系统。包括但不一定仅限于监督控制和数据采集(SCADA),可编程逻辑控制器(PLC),分布式控制系统(DCS),远程终端单元(RTU)。在化学厂或其他关键基础设施中运行的物理系统的控制器,例如电,化学或水力。

成功攻击的潜在后果可能包括信息流的阻塞/延迟;未经授权的更改命令/警报以损坏/关闭设备,影响环境或危害人类生命;向系统操作员发送不准确的信息以隐藏未经授权的更改或导致操作员启动不适当的操作;修改ICS软件或配置设置,或安装恶意软件;干扰安全系统的运行,可能危及人类的生命。

根据INL-NSTB报告,机密性不如诚信重要,这不如可用性重要。可以在传感器数据和管理信息之间进行区分。

原型:

  • 分布式控制系统(DCS)
  • Scada
  • 过程控制系统
  • 可编程逻辑控制器(PLC)
  • 远程终端单元(RTU)
端点计算设备 用于移动计算和移动劳动力的设备。

原型:

  • 手机
  • PDA
  • 笔记本电脑
数据库和存储系统 存储和检索数据的技术。

原型:

  • 数据库
  • 可移动的存储媒体
操作系统 操作系统,通常由内核,管理公用事业和通用应用组成。

原型:

  • 通用OS
  • 虚拟化操作系统
身份管理系统 设备身份验证,隐私管理,PKI,数字证书等。

原型:

  • PKI
  • 数字证书
  • 隐私管理
企业系统和应用程序 通常在企业中部署的应用程序,例如桌面应用程序和服务器。

原型:

  • 数据库
  • 文档处理
  • 通用OS
  • 虚拟化操作系统
  • 反病毒计划
  • VPN
  • 防火墙
云计算 虚拟化和云环境,应用程序竞争共享的动态基础架构资源。消费者远程获得服务,而不是将它们集成到内部网络中。

原型:

  • 基础架构作为服务(IAAS)
  • 平台交通(PAAS)
  • 软件即服务(SaaS)
  • 虚拟化操作系统
企业安全产品 有助于企业保护,检测和反应入侵或潜在入侵的产品。

原型:

  • 反病毒计划
  • VPN
  • 防火墙
网络通信 用于在网络上创建和维护通信的产品。

原型:

  • 互联网通信
  • 调制解调器通信
  • 无线通信
  • 路由器
  • VPN
  • 防火墙
提供更多信息 - 请选择其他过滤器。
页面最后更新:2017年1月18日