CWE

常见的弱点枚举

一个由社区开发的软件&硬件缺陷类型的列表

新CWE吗?点击这里!
CWE最重要的硬件的弱点
CWE最危险的弱点
>CWE前25名> 2011认为贡献者
ID

2011年被贡献者

下面的人或组织被公开承认,因为他们为我们提供了实质性的评论草稿。这个公共文档是显著改善由于专家的反馈。

此外,没有艾伦·佩拉的建议和协作和SANS研究所的丹尼斯·柯比,这一努力将不会成为什么。最后,布伦丹CWE团队成员Janis Kenderdine英里,肖恩·巴纳姆和约翰•Mazella Scott Bennett值得我们无尽的感谢他们不知疲倦的和及时的帮助更新CWE项目和获得这种材料变成一个有用的形式在网站上。

罗伯特·马丁和史蒂夫Christey


贡献者“CWE / SANS最危险的软件错误”名单:

马克·j·考克斯 红帽公司。
Carsten Eiram Secunia(丹麦)
帕斯卡莫尼耶 普渡大学出现
•拉扎克Ellafi & Olivier Bonsignour 把软件
大卫·麦克斯韦 NetBSD
凯西奥Goldschmidt & Mahesh Saptarshi 赛门铁克公司
克里斯·英格 Veracode公司。
保罗•安德森 Grammatech公司。
Masato田农 信息技术推广机构(IPA)(日本)
伯尼黄 IBM
丹尼斯·西摩 Ellumen公司。
肯特Landfield 迈克菲
哈特-罗兹曼 上汽
杰里米·爱普斯坦 SRI国际
马特主教 加州大学戴维斯分校
亚当·哈恩和肖恩·巴纳姆 主教法冠
耶格罗斯曼 白色帽子安全
肯尼斯·范Wyk KRvW同事
布鲁斯Lowenthal 甲骨文公司
雅各西 增强软件,惠普公司
弗兰克·金 ThinkSec
马克Fioravanti 国土安全部(DHS),科技部门
基督教海因里希 (澳大利亚)
Ketan Vyas以及 塔塔咨询服务公司(TCS)
乔·鲍姆 摩托罗拉解决方案
马修·科尔斯亚伦Katz,伊扎尔Tarandach & Nazira Omuralieva EMC的安全部门RSA
国家安全局(NSA)信息保障部门
国土安全部(DHS)国家网络安全部门

“CWE / SANS最危险的软件错误”列表依靠共同的弱点评分系统(水煤浆)的排名。以下个人/组织造成了发展水煤浆日期:

布鲁斯Lowenthal 甲骨文
一(高斯)Rajnovic 思科
Stephen Chasko
克里斯Eng Chris Wysopal & Veracode
酸豆琼斯
爱德华运气和马丁棕褐色 维度数据(澳大利亚)
詹姆斯•贾丁 怡和软件
乔恩·朱克 Cenzic
杰森刘 诺斯罗普·格鲁曼公司
Ory西格尔 IBM
Mahi Dontamsetti
哈特-罗兹曼 上汽
汤姆Stracener
罗摩Moorthy 哈达系统
罗希特塞提 安全指南针
Chii-Ren蔡 花旗集团(Citigroup)
乔哲伯克 国土安全部(DHS)、国家网络安全部门
理查德Struse 国土安全部(DHS)、国家网络安全部门
页面最后更新:2017年1月12日