CVE&CWE

2018-12-03  本文已影响0人  王金松

CWE是通用缺陷枚举,涉及软件安全缺陷的方方面面。基本上可以认为CWE是所有漏洞的原理基础性总结分析,CVE中相当数量的漏洞的成因在CWE中都可以找到相应的条目。如在代码层、应用层等多个方面的缺陷,从CWE角度看,正是由于CWE的一个或多个缺陷,从而形成了CVE的漏洞

上一篇 下一篇

猜你喜欢

热点阅读