国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全測試基礎之CVE、CWE、CVSS

如意 ? 來源:百家號 ? 作者: 測試之心 ? 2020-06-27 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在很多安全測試相關的工具中,很多結果都會引用一個CVE或者CWE的編號,這個編號是什么?讓我們一起研究探索一下吧。

01、CVE介紹

CVE概念

CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一個字典表,為廣泛認同的信息安全漏洞或者已經暴露出來的弱點給出一個公共的名稱。

CVE產品背景

實時入侵檢測和漏洞掃描評估的技術和產品很多,有時候每個產品對同一個漏洞的表述不一樣,這個溝通起來就很費勁。

使用一個共同的名字----CVE,可以幫助用戶在各自獨立的各種漏洞數據庫中和漏洞評估工具中共享數據,雖然這些工具很難整合在一起。

CVE ID解析

CVE+年份+4位隨機數字(也有5位數字的情況)

02、CWE介紹

CWE概念

CWE(CommonWeakness Enumeration)是社區開發的常見軟件和硬件安全漏洞列表。它是一種通用語言,是安全工具的量尺,并且是弱點識別,緩解和預防工作的基準。

CWE與CVE比較

CWE涉及軟件安全缺陷的方方面面。基本上可以認為CWE是所有漏洞的原理基礎性總結分析,CVE中相當數量的漏洞的成因在CWE中都可以找到相應的條目。如在代碼層、應用層等多個方面的缺陷,從CWE角度看,正是由于CWE的一個或多個缺陷,從而形成了CVE的漏洞。

03、CVSS介紹

CVSS概念

CVSS : Common Vulnerability Scoring System,即“通用漏洞評分系統”,是一個“行業公開標準,其被設計用來評測漏洞的嚴重程度,并幫助確定所需反應的緊急度和重要度”。

CVSS的目的是幫助人們建立衡量漏洞嚴重程度的標準,使得人們可以比較漏洞的嚴重程度,從而確定處理它們的優先級。CVSS得分基于一系列維度上的測量結果,這些測量維度被稱為量度(Metrics)。漏洞的最終得分最大為10,最小為0。得分7~10的漏洞通常被認為比較嚴重,得分在4~6.9之間的是中級漏洞,0~3.9的則是低級漏洞。

所以通常來說,在安全測試中,CWE也好,CVE也好,7~10分的漏洞都是必須要修復的。

不過有一個地方,我目前也還沒搞懂,在NVD(國家漏洞庫)中,每個CVE都有一個CVSS評分,但是CWE的CVSS評分是怎么來的我還沒搞清楚。例如,AppScan中,每個問題都對應有一個CWE ID和CVSS評分,不知道AppScan是如何給CWE評分的。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全測試
    +關注

    關注

    0

    文章

    35

    瀏覽量

    8982
  • cve漏洞庫
    +關注

    關注

    0

    文章

    5

    瀏覽量

    4155
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2374
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    C語言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標準對比與Perforce QAC應用詳解

    如何編寫真正安全的C語言代碼?指南涵蓋MISRA C、CERT、CWE等國際安全編碼標準對比,以及如何借助Perforce QAC自動檢測漏洞。推薦給嵌入式/汽車/工業軟件的開發者!
    的頭像 發表于 01-26 17:38 ?813次閱讀
    C語言<b class='flag-5'>安全</b>編碼指南:MISRA C、CERT C、<b class='flag-5'>CWE</b> 與 C Secure 標準對比與Perforce QAC應用詳解

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    功能安全實車測試設備

    隨著智能網聯汽車技術快速發展,功能安全驗證已成為行業關注焦點。ISO 26262標準要求通過故障注入測試驗證系統安全機制的有效性,但傳統臺架或仿真測試難以真實反映實車工況表現。針對這一
    的頭像 發表于 11-04 14:34 ?1351次閱讀
    功能<b class='flag-5'>安全</b>實車<b class='flag-5'>測試</b>設備

    什么是CVE?如何通過SAST/靜態分析工具Perforce QAC 和 Klocwork應對CVE

    本文將為您詳解什么是CVECVE標識符的作用,厘清CVECWECVSS的區別,介紹CVE
    的頭像 發表于 10-31 14:24 ?516次閱讀
    什么是<b class='flag-5'>CVE</b>?如何通過SAST/靜態分析工具Perforce QAC 和 Klocwork應對<b class='flag-5'>CVE</b>?

    功能安全測試典型問題三則

    北匯信息作為國內外眾多OEM的第三方認證測試服務商,積累了大量的測試服務經驗,分享三則功能安全測試典型問題。
    的頭像 發表于 10-20 08:42 ?1695次閱讀
    功能<b class='flag-5'>安全</b><b class='flag-5'>測試</b>典型問題三則

    充電樁測試:守護綠色出行的安全密碼

    在新能源汽車蓬勃發展的時代浪潮下,充電樁作為核心配套設施,其質量與安全性至關重要。每一次穩定的充電過程背后,都離不開嚴謹細致的測試工作。那么,在充電樁測試中究竟需要注意哪些關鍵點呢? 電氣性能是首要
    發表于 09-18 13:52

    邊聊安全 | 功能安全開發MPU

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”功能安全開發MPU寫在前面:在與從事功能安全開發行業的同事以及SASETECH社區的成員討論時,筆者經常被問及有關芯片內存保護單元(
    的頭像 發表于 09-05 16:21 ?2512次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開發<b class='flag-5'>之</b>MPU

    汽車軟件安全測試中的痛點與Bugspot解決方案

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”汽車軟件安全測試中的痛點與Bugspot解決方案日前在汽車行業,軟件正在重新定義駕駛體驗。從自動駕駛到智能座艙,軟件的復雜性和重要性日益提升。然而
    的頭像 發表于 09-05 16:17 ?746次閱讀
    汽車軟件<b class='flag-5'>安全</b><b class='flag-5'>測試</b>中的痛點與Bugspot解決方案

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7.x及部分
    的頭像 發表于 08-14 16:58 ?1928次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?901次閱讀
    官方實錘,微軟遠程桌面爆高危漏洞,企業數據<b class='flag-5'>安全</b>告急!

    電磁兼容與信息安全測試系統平臺軟件

    電磁兼容與信息安全測試系統平臺軟件
    的頭像 發表于 05-06 14:50 ?722次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b><b class='flag-5'>測試</b>系統平臺軟件

    RS485空調如何保證其更安全高效的防護機制

    RS485空調如何保證其更安全高效的防護機制
    的頭像 發表于 05-05 16:00 ?1009次閱讀
    RS485<b class='flag-5'>之</b>空調如何保證其更<b class='flag-5'>安全</b>高效的防護機制

    元器件失效推拉力測試

    元器件失效推拉力測試在當代電子設備的生產與使用過程中,組件的故障不僅可能降低產品的性能,還可能導致產品徹底失效,給用戶帶來麻煩和經濟損失,同時對制造商的聲譽和成本也會造成負面影響。為什么要做推拉
    的頭像 發表于 04-29 17:26 ?827次閱讀
    元器件失效<b class='flag-5'>之</b>推拉力<b class='flag-5'>測試</b>

    電磁兼容與信息安全測試系統軟件

    電磁兼容與信息安全測試系統軟件
    的頭像 發表于 04-28 22:58 ?689次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b><b class='flag-5'>測試</b>系統軟件

    直流充電安全測試負載方案解析

    專業化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 一、安全
    發表于 03-13 14:38