培训材料CWE的演变发展和研究的观点 本文解释了进化CWE的两种主要观点,CWE - 699(开发的概念)和CWE - 1000(概念)的研究。它标识方法用于构建视图,包括强调提供明确的名称和描述。 枚举状态更新:常见的弱点 NIST的静态分析峰会,马里兰州6月29日,2006年。 PDF(139 KB) 列举常见的缺陷 本技术白皮书讨论CWE背后的原因和合理倡议。PDF文档。2005年11月8日——罗伯特·马丁和史蒂夫Christey(斜方)和乔·哲伯克(DHS) (NIST研讨会”软件安全保证的工具、技术和方法”,长滩,CA,美国) PDF(287 KB) |