写点什么

cwe

0 人感兴趣 · 7 次引用

  • 最新
  • 推荐

CWE 4.7 中的新视图:工业控制系统的安全漏洞类别

CWE今年的第一个版本在5/1前发布了,做为软件安全的重要分类标准,我们来看下这个版本有那些变化。

剖析 CWE 视图的层次定义和解析方式

摘要:CWE做为软件缺陷分类的重要标准, 对安全研究、安全标准、缺陷管理起了重要的纽带作用。CWE通过编号的类型(类缺陷、基础缺陷和变种缺陷等)形成了多层次的缺陷类型划分体系。本文进一步剖析了CWE视图的层次之间的定义和解析方式。

CWE4.6 标准中加入 OWASP 2021 TOP10

​​摘要: 新发布的CWE4.6标准,加入了OWASP 2021 TOP10的视图。

https://static001.geekbang.org/infoq/1a/1ad5613f7a51edab0b02e9dfcfcf9084.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

CERT 和 CWE 之间有什么联系?

用户头像
鉴释
2021-08-26

高达90%的软件安全问题是由编码错误引起的,这就是实践安全编码规范必不可少的原因。本文将讨论编码标准其中的两种:CWE和CERT,并解释它们之间的联系。

CWE 发布 2021 年最危险的 25 种软件缺陷

​​​​​​摘要:CWE最危险的25种软件缺陷,是NVD过去两年中遇到的最常见和影响最大的问题指示性的列表。 CWE Top25 可以帮助开发人员、测试人员和用户,以及项目经理、安全研究人员和教育工作者深入了解最严重和当前的安全漏洞。

CWE 4.3:强化你的数据自我保护能力

摘要:如何通过软件自动的检查法规中涉及的数据保护, 新版的CWE 4.3 给出了一个解决途径。

cwe_cwe技术文章_InfoQ写作社区