哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全測(cè)試基礎(chǔ)之CVE、CWE、CVSS

如意 ? 來(lái)源:百家號(hào) ? 作者: 測(cè)試之心 ? 2020-06-27 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在很多安全測(cè)試相關(guān)的工具中,很多結(jié)果都會(huì)引用一個(gè)CVE或者CWE的編號(hào),這個(gè)編號(hào)是什么?讓我們一起研究探索一下吧。

01、CVE介紹

CVE概念

CVE 的英文全稱(chēng)是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一個(gè)字典表,為廣泛認(rèn)同的信息安全漏洞或者已經(jīng)暴露出來(lái)的弱點(diǎn)給出一個(gè)公共的名稱(chēng)。

CVE產(chǎn)品背景

實(shí)時(shí)入侵檢測(cè)和漏洞掃描評(píng)估的技術(shù)和產(chǎn)品很多,有時(shí)候每個(gè)產(chǎn)品對(duì)同一個(gè)漏洞的表述不一樣,這個(gè)溝通起來(lái)就很費(fèi)勁。

使用一個(gè)共同的名字----CVE,可以幫助用戶在各自獨(dú)立的各種漏洞數(shù)據(jù)庫(kù)中和漏洞評(píng)估工具中共享數(shù)據(jù),雖然這些工具很難整合在一起。

CVE ID解析

CVE+年份+4位隨機(jī)數(shù)字(也有5位數(shù)字的情況)

02、CWE介紹

CWE概念

CWE(CommonWeakness Enumeration)是社區(qū)開(kāi)發(fā)的常見(jiàn)軟件和硬件安全漏洞列表。它是一種通用語(yǔ)言,是安全工具的量尺,并且是弱點(diǎn)識(shí)別,緩解和預(yù)防工作的基準(zhǔn)。

CWE與CVE比較

CWE涉及軟件安全缺陷的方方面面。基本上可以認(rèn)為CWE是所有漏洞的原理基礎(chǔ)性總結(jié)分析,CVE中相當(dāng)數(shù)量的漏洞的成因在CWE中都可以找到相應(yīng)的條目。如在代碼層、應(yīng)用層等多個(gè)方面的缺陷,從CWE角度看,正是由于CWE的一個(gè)或多個(gè)缺陷,從而形成了CVE的漏洞。

03、CVSS介紹

CVSS概念

CVSS : Common Vulnerability Scoring System,即“通用漏洞評(píng)分系統(tǒng)”,是一個(gè)“行業(yè)公開(kāi)標(biāo)準(zhǔn),其被設(shè)計(jì)用來(lái)評(píng)測(cè)漏洞的嚴(yán)重程度,并幫助確定所需反應(yīng)的緊急度和重要度”。

CVSS的目的是幫助人們建立衡量漏洞嚴(yán)重程度的標(biāo)準(zhǔn),使得人們可以比較漏洞的嚴(yán)重程度,從而確定處理它們的優(yōu)先級(jí)。CVSS得分基于一系列維度上的測(cè)量結(jié)果,這些測(cè)量維度被稱(chēng)為量度(Metrics)。漏洞的最終得分最大為10,最小為0。得分7~10的漏洞通常被認(rèn)為比較嚴(yán)重,得分在4~6.9之間的是中級(jí)漏洞,0~3.9的則是低級(jí)漏洞。

所以通常來(lái)說(shuō),在安全測(cè)試中,CWE也好,CVE也好,7~10分的漏洞都是必須要修復(fù)的。

不過(guò)有一個(gè)地方,我目前也還沒(méi)搞懂,在NVD(國(guó)家漏洞庫(kù))中,每個(gè)CVE都有一個(gè)CVSS評(píng)分,但是CWE的CVSS評(píng)分是怎么來(lái)的我還沒(méi)搞清楚。例如,AppScan中,每個(gè)問(wèn)題都對(duì)應(yīng)有一個(gè)CWE ID和CVSS評(píng)分,不知道AppScan是如何給CWE評(píng)分的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全測(cè)試
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    9007
  • cve漏洞庫(kù)
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    4160
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2385
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OpenClaw 部署完成后,你的系統(tǒng)正在被 4 萬(wàn)個(gè)攻擊者盯著

    巨大的安全漏洞里裸奔。這不是危言聳聽(tīng)。以下所有數(shù)據(jù)均有據(jù)可查。01丨三個(gè)真實(shí)漏洞,三組真實(shí)數(shù)據(jù)漏洞一:你的OpenClaw正在被人暴力破解CVE-2026-25253,CVSS評(píng)分8.
    的頭像 發(fā)表于 04-15 11:32 ?7591次閱讀
    OpenClaw 部署完成后,你的系統(tǒng)正在被 4 萬(wàn)個(gè)攻擊者盯著

    Atmel CryptoCompanion?芯片:安全加密的理想

    Atmel CryptoCompanion?芯片:安全加密的理想選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和加密技術(shù)變得尤為重要。Atmel公司的CryptoCompanion?芯片為我們提供了一個(gè)強(qiáng)大
    的頭像 發(fā)表于 04-06 09:05 ?252次閱讀

    C語(yǔ)言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標(biāo)準(zhǔn)對(duì)比與Perforce QAC應(yīng)用詳解

    如何編寫(xiě)真正安全的C語(yǔ)言代碼?指南涵蓋MISRA C、CERT、CWE等國(guó)際安全編碼標(biāo)準(zhǔn)對(duì)比,以及如何借助Perforce QAC自動(dòng)檢測(cè)漏洞。推薦給嵌入式/汽車(chē)/工業(yè)軟件的開(kāi)發(fā)者!
    的頭像 發(fā)表于 01-26 17:38 ?1092次閱讀
    C語(yǔ)言<b class='flag-5'>安全</b>編碼指南:MISRA C、CERT C、<b class='flag-5'>CWE</b> 與 C Secure 標(biāo)準(zhǔn)對(duì)比與Perforce QAC應(yīng)用詳解

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    功能安全實(shí)車(chē)測(cè)試設(shè)備

    隨著智能網(wǎng)聯(lián)汽車(chē)技術(shù)快速發(fā)展,功能安全驗(yàn)證已成為行業(yè)關(guān)注焦點(diǎn)。ISO 26262標(biāo)準(zhǔn)要求通過(guò)故障注入測(cè)試驗(yàn)證系統(tǒng)安全機(jī)制的有效性,但傳統(tǒng)臺(tái)架或仿真測(cè)試難以真實(shí)反映實(shí)車(chē)工況表現(xiàn)。針對(duì)這一
    的頭像 發(fā)表于 11-04 14:34 ?1483次閱讀
    功能<b class='flag-5'>安全</b>實(shí)車(chē)<b class='flag-5'>測(cè)試</b>設(shè)備

    什么是CVE?如何通過(guò)SAST/靜態(tài)分析工具Perforce QAC 和 Klocwork應(yīng)對(duì)CVE

    本文將為您詳解什么是CVE、CVE標(biāo)識(shí)符的作用,厘清CVECWE、CVSS的區(qū)別,介紹CVE
    的頭像 發(fā)表于 10-31 14:24 ?725次閱讀
    什么是<b class='flag-5'>CVE</b>?如何通過(guò)SAST/靜態(tài)分析工具Perforce QAC 和 Klocwork應(yīng)對(duì)<b class='flag-5'>CVE</b>?

    功能安全測(cè)試典型問(wèn)題三則

    北匯信息作為國(guó)內(nèi)外眾多OEM的第三方認(rèn)證測(cè)試服務(wù)商,積累了大量的測(cè)試服務(wù)經(jīng)驗(yàn),分享三則功能安全測(cè)試典型問(wèn)題。
    的頭像 發(fā)表于 10-20 08:42 ?1832次閱讀
    功能<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>典型問(wèn)題三則

    充電樁測(cè)試:守護(hù)綠色出行的安全密碼

    在新能源汽車(chē)蓬勃發(fā)展的時(shí)代浪潮下,充電樁作為核心配套設(shè)施,其質(zhì)量與安全性至關(guān)重要。每一次穩(wěn)定的充電過(guò)程背后,都離不開(kāi)嚴(yán)謹(jǐn)細(xì)致的測(cè)試工作。那么,在充電樁測(cè)試中究竟需要注意哪些關(guān)鍵點(diǎn)呢? 電氣性能是首要
    發(fā)表于 09-18 13:52

    邊聊安全 | 功能安全開(kāi)發(fā)MPU

    上海磐時(shí)PANSHI“磐時(shí),做汽車(chē)企業(yè)的安全智庫(kù)”功能安全開(kāi)發(fā)MPU寫(xiě)在前面:在與從事功能安全開(kāi)發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員討論時(shí),筆者經(jīng)常被問(wèn)及有關(guān)芯片內(nèi)存保護(hù)單元(
    的頭像 發(fā)表于 09-05 16:21 ?2749次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開(kāi)發(fā)<b class='flag-5'>之</b>MPU

    汽車(chē)軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案

    上海磐時(shí)PANSHI“磐時(shí),做汽車(chē)企業(yè)的安全智庫(kù)”汽車(chē)軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案日前在汽車(chē)行業(yè),軟件正在重新定義駕駛體驗(yàn)。從自動(dòng)駕駛到智能座艙,軟件的復(fù)雜性和重要性日益提升。然而
    的頭像 發(fā)表于 09-05 16:17 ?905次閱讀
    汽車(chē)軟件<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>中的痛點(diǎn)與Bugspot解決方案

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7.x及部分
    的頭像 發(fā)表于 08-14 16:58 ?2143次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?1018次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件
    的頭像 發(fā)表于 05-06 14:50 ?910次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>系統(tǒng)平臺(tái)軟件

    RS485空調(diào)如何保證其更安全高效的防護(hù)機(jī)制

    RS485空調(diào)如何保證其更安全高效的防護(hù)機(jī)制
    的頭像 發(fā)表于 05-05 16:00 ?1137次閱讀
    RS485<b class='flag-5'>之</b>空調(diào)如何保證其更<b class='flag-5'>安全</b>高效的防護(hù)機(jī)制

    電磁兼容與信息安全測(cè)試系統(tǒng)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)軟件
    的頭像 發(fā)表于 04-28 22:58 ?824次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>系統(tǒng)軟件
    新巴尔虎左旗| 安化县| 庐江县| 凤庆县| 高要市| 方城县| 旌德县| 饶阳县| 哈密市| 梧州市| 万载县| 鄂伦春自治旗| 临泉县| 大港区| 绥德县| 罗山县| 北票市| 韩城市| 汝州市| 海兴县| 连州市| 杭锦旗| 封开县| 泊头市| 清新县| 育儿| 长沙县| 清徐县| 竹山县| 伊吾县| 彭泽县| 洱源县| 乐清市| 宁陕县| 孙吴县| 攀枝花市| 黄浦区| 玛曲县| 洛阳市| 玛沁县| 武川县|