总结
弱点这类相关的设计和架构系统的入口点。经常这些处理最小化攻击表面通过设计系统所需的最少数量的入口点。这个类别中的弱点可能导致退化系统的防御时,如果不考虑设计或实现一个安全的体系结构。
会员
自然 |
类型 |
ID |
的名字 |
MemberOf |
视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 |
1008年 |
架构概念 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
210年 |
自我包含敏感信息的错误消息 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
211年 |
外部生成包含敏感信息的错误消息 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
214年 |
使用可见敏感信息的调用过程 |
HasMember |
变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 |
550年 |
注册服务器生成的错误消息包含敏感信息 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
829年 |
包含的功能不受信任的控制范围 |
HasMember |
变体——一个弱点与某种类型的产品,通常涉及到一个特定的语言或技术。更具体的比基本的弱点。变异水平弱点通常描述问题的3到5以下维度:行为、财产、技术、语言,和资源。 |
830年 |
从一个不可信的源包含Web功能 |
引用
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2017-06-22 |
乔安娜C.S.桑托斯Mehdi Mirakhorli |
|
中国女企协提供了目录,共同架构弱点枚举(),并为这种观点研究论文。 |
|