CWE地图和导航指导除了原始的手动搜索CWE XML文件在最新的版本中,有几个资源映射到CWE id。
CWE id映射——标准的最佳匹配 是否你已经找到最好的匹配CWE ID为特定的弱点,考虑以下:
使用网站地图CWE ID CWE支持多个视图,这是不同的方式组织CWE的条目。最有用的两个观点是研究概念(cwe - 1000和开发的概念cwe - 699)。更多的背景,看到“CWE的演变发展和研究的观点”和“CWE发展的比较和研究的观点”。 进行映射,选择研究或开发人员的观点和主要页面视图。你可以做以下之一: 分级显示如果视图层次,选择“图表”选项卡。(两个研究概念和开发人员的概念视图层次)。中给出的名称和id是一个缩进列表。列出额外的细节,以帮助映射任务,点击“Mapping-Friendly”复选框在页面的右上角。这也将显示摘要,替代方面,父母的id(祖先)的一个条目。 最初,仅显示层次结构的根。你可以扩大整个层次结构使用“全部展开”链接。扩展或收缩子树,点击图标左边的图标条目的类型,它显示了一个“-”崩溃,和一个“+”扩大。 如果您将鼠标悬停在祖先部分,这将列出每个祖先条目的全名。这个功能尤其方便当你几层在树上。(全名默认是不显示的,因为浏览器文本搜索否则匹配太多无关的条目)。点击祖先部分切换鼠标离开后打开。 点击一个ID显示完整的条目在一个单独的页面。 注意,许多条目有多个父母,所以他们可能会列出两个或两个以上的时间内分层显示。 切片显示一片提出了一种平面视图中的所有条目的列表。默认情况下,所有字段列出了每个条目。 专注于为每一个条目字段的最相关的子集,使用“表示过滤器”页面的右上角。选择“Mapping-Friendly”或“基本总结”的演讲。(如果你显示所有字段,那么文本搜索可能会发现许多无关紧要的比赛。) 然后,您可以检查ParentOf和ChildOf关系每个条目中找到其他相关条目。PeerOf CanAlsoBe关系,当可用的,也可以是有益的。 列表显示可以快速简单的列表(列表)选项卡,因为它只包含id和名称。然而,您需要熟悉CWE的术语。 pdf CWE的图形描述每个层次视图以图形方式显示在一个PDF文件。您可以执行文本搜索的文档中的CWE的名字。这种方法有些是有限的,因为只有“主”父母画,和页面可以很大。 现场搜索现场搜索表单将在CWE的网站上找到所有匹配的页面;所有网页索引。限制你的搜索只个人CWE条目页面,在搜索字符串中包含“inurl:定义”。 然后,您可以检查ParentOf和ChildOf关系每个条目中找到其他相关条目。PeerOf CanAlsoBe关系,当可用的,也可以是有益的。
额外的建议搜索和导航
如果你相信CWE并不足够覆盖问题,联系我们cwe@mitre.org。 |