全球最大“同性交友网站”:变身漏洞管理者( 三 )
这意味着研究人员、维护人员和开发人员能够更好地协作修复安全问题,这使得漏洞报告、追踪和修复变得更加容易。
从CVE到CWE
正所谓长江后浪推前浪,随着CVE标准被广泛使用,越来越多的漏洞不再“无家可归”,但依旧存在着概念描述缺陷,比如,对那种看上去还不是漏洞却极有可能成为漏洞的“崽”,我们应该怎么提醒大家呢?在这种情况下,CWE出现了。
CWE成立于2006年,建立之初分别借鉴了来自CVE(“Common Vulnerabilities & Exposures”公共漏洞和暴露)、CLASP(Comprehensive Lightweight Application Security Process,全面轻量级应用安全过程)等组织对缺陷概念描述和缺陷分类。
鉴于CWE对源代码缺陷描述的准确性和权威性,越来越多的源代码缺陷检测厂家,在产品和服务中引用CWE中的相关信息。
CWE组织推出的“CWE兼容性计划”分别在产品的输出、对已知缺陷检测能力、检测结果输出、CWE信息是否可查等几方面,衡量产品或服务对CWE缺陷研究的支持情况。
推荐阅读
- 手机游戏|中国游戏登顶全球第一,从日本吸金60亿,还从美国赚回64亿
- estar|S组夺冠预测,狼队概率最大,eStar花海是关键,XYG想都别想
- 腾讯|腾讯49亿日元投资目标明确:3款新游明后年全球发行,强化主力IP
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 小乔|孙尚香首款全球联动皮肤上线,小乔或迎来新传说?花嫁返场无望
- 手机游戏|6785个零件!这可能是目前最大块头的星战乐高!能塞一只军团
- 仙剑2|经典游戏《仙剑2》苏媚的梦蛇才是最大BUG,效果叠加一招带走千叶
- Xbox|将拥抱元宇宙世界?Xbox20年庆典看点十足,全球玩家为何兴奋?
- 艾琳|【欢迎来到PGC21全球总决赛】 PUBG
- 沙雕|神回复:为什么LOL不设置全球总决赛的海选赛,让普通玩家也有参与感