CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

新CWE吗?点击这里!
CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE前25名>培训材料
ID

培训材料

CWE的演变发展和研究的观点

本文解释了进化CWE的两种主要观点,CWE - 699(开发的概念)和CWE - 1000(概念)的研究。它标识方法用于构建视图,包括强调提供明确的名称和描述。

HTML

枚举状态更新:常见的弱点

NIST的静态分析峰会,马里兰州6月29日,2006年。

PDF(139 KB)

列举常见的缺陷

本技术白皮书讨论CWE背后的原因和合理倡议。PDF文档。2005年11月8日——罗伯特·马丁和史蒂夫Christey(斜方)和乔·哲伯克(DHS) (NIST研讨会”软件安全保证的工具、技术和方法”,长滩,CA,美国)

PDF(287 KB)

页面最后更新:2017年1月12日