在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全測(cè)試基礎(chǔ)之CVE、CWE、CVSS

如意 ? 來(lái)源:百家號(hào) ? 作者: 測(cè)試之心 ? 2020-06-27 16:55 ? 次閱讀

在很多安全測(cè)試相關(guān)的工具中,很多結(jié)果都會(huì)引用一個(gè)CVE或者CWE的編號(hào),這個(gè)編號(hào)是什么?讓我們一起研究探索一下吧。

01、CVE介紹

CVE概念

CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一個(gè)字典表,為廣泛認(rèn)同的信息安全漏洞或者已經(jīng)暴露出來(lái)的弱點(diǎn)給出一個(gè)公共的名稱。

CVE產(chǎn)品背景

實(shí)時(shí)入侵檢測(cè)和漏洞掃描評(píng)估的技術(shù)和產(chǎn)品很多,有時(shí)候每個(gè)產(chǎn)品對(duì)同一個(gè)漏洞的表述不一樣,這個(gè)溝通起來(lái)就很費(fèi)勁。

使用一個(gè)共同的名字----CVE,可以幫助用戶在各自獨(dú)立的各種漏洞數(shù)據(jù)庫(kù)中和漏洞評(píng)估工具中共享數(shù)據(jù),雖然這些工具很難整合在一起。

CVE ID解析

CVE+年份+4位隨機(jī)數(shù)字(也有5位數(shù)字的情況)

02、CWE介紹

CWE概念

CWE(CommonWeakness Enumeration)是社區(qū)開(kāi)發(fā)的常見(jiàn)軟件和硬件安全漏洞列表。它是一種通用語(yǔ)言,是安全工具的量尺,并且是弱點(diǎn)識(shí)別,緩解和預(yù)防工作的基準(zhǔn)。

CWE與CVE比較

CWE涉及軟件安全缺陷的方方面面。基本上可以認(rèn)為CWE是所有漏洞的原理基礎(chǔ)性總結(jié)分析,CVE中相當(dāng)數(shù)量的漏洞的成因在CWE中都可以找到相應(yīng)的條目。如在代碼層、應(yīng)用層等多個(gè)方面的缺陷,從CWE角度看,正是由于CWE的一個(gè)或多個(gè)缺陷,從而形成了CVE的漏洞。

03、CVSS介紹

CVSS概念

CVSS : Common Vulnerability Scoring System,即“通用漏洞評(píng)分系統(tǒng)”,是一個(gè)“行業(yè)公開(kāi)標(biāo)準(zhǔn),其被設(shè)計(jì)用來(lái)評(píng)測(cè)漏洞的嚴(yán)重程度,并幫助確定所需反應(yīng)的緊急度和重要度”。

CVSS的目的是幫助人們建立衡量漏洞嚴(yán)重程度的標(biāo)準(zhǔn),使得人們可以比較漏洞的嚴(yán)重程度,從而確定處理它們的優(yōu)先級(jí)。CVSS得分基于一系列維度上的測(cè)量結(jié)果,這些測(cè)量維度被稱為量度(Metrics)。漏洞的最終得分最大為10,最小為0。得分7~10的漏洞通常被認(rèn)為比較嚴(yán)重,得分在4~6.9之間的是中級(jí)漏洞,0~3.9的則是低級(jí)漏洞。

所以通常來(lái)說(shuō),在安全測(cè)試中,CWE也好,CVE也好,7~10分的漏洞都是必須要修復(fù)的。

不過(guò)有一個(gè)地方,我目前也還沒(méi)搞懂,在NVD(國(guó)家漏洞庫(kù))中,每個(gè)CVE都有一個(gè)CVSS評(píng)分,但是CWE的CVSS評(píng)分是怎么來(lái)的我還沒(méi)搞清楚。例如,AppScan中,每個(gè)問(wèn)題都對(duì)應(yīng)有一個(gè)CWE ID和CVSS評(píng)分,不知道AppScan是如何給CWE評(píng)分的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全測(cè)試
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    8722
  • cve漏洞庫(kù)
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4071
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2270
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電池的安全測(cè)試項(xiàng)目有哪些?

    電池的安全測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全
    的頭像 發(fā)表于 12-06 09:55 ?489次閱讀
    電池的<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>項(xiàng)目有哪些?

    電池安全測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

      在進(jìn)行圓柱電池和軟包電池的安全性能測(cè)試時(shí),必須使用一系列專業(yè)的測(cè)試設(shè)備,以全面評(píng)估電池在不同極限條件下的表現(xiàn)。常見(jiàn)的必備測(cè)試儀器包括電池測(cè)試
    的頭像 發(fā)表于 12-06 09:35 ?314次閱讀
    電池<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>關(guān)鍵:圓柱與軟包電池<b class='flag-5'>測(cè)試</b>設(shè)備指南

    國(guó)電西高產(chǎn)品助力電氣安全性能測(cè)試

    電氣安全性能測(cè)試主要有耐電壓測(cè)試,絕緣電阻測(cè)試、接地電阻測(cè)試、漏電流測(cè)試等。這些
    的頭像 發(fā)表于 08-20 19:30 ?693次閱讀

    滿足多場(chǎng)景多標(biāo)準(zhǔn)的通用多功能電氣安全測(cè)試設(shè)備Profitest Prime AC

    ProfitestPrimeAC電氣安全測(cè)試設(shè)備,滿足多場(chǎng)景多標(biāo)準(zhǔn),快速安全測(cè)試,可測(cè)量高電壓電流及多種電氣參數(shù),支持多種RCD測(cè)試模式,具
    的頭像 發(fā)表于 08-19 10:50 ?261次閱讀
    滿足多場(chǎng)景多標(biāo)準(zhǔn)的通用多功能電氣<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>設(shè)備Profitest Prime AC

    代碼靜態(tài)測(cè)試工具Klocwork 2024.2新發(fā)布

    Klocwork 2024.2 為現(xiàn)代?C/C++?分析引擎引入了顯著的準(zhǔn)確性和性能改進(jìn)。此版本還包括增強(qiáng)的安全性和身份驗(yàn)證功能以及改進(jìn)的用戶體驗(yàn),以及?MISRA??和?CERT?規(guī)則集改進(jìn)、Java?語(yǔ)言增強(qiáng)功能以及?Kotlin?的新?CWE?映射。
    的頭像 發(fā)表于 08-06 12:16 ?288次閱讀
    代碼靜態(tài)<b class='flag-5'>測(cè)試</b>工具Klocwork 2024.2新發(fā)布

    CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營(yíng)中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補(bǔ)丁修復(fù)的情況下
    的頭像 發(fā)表于 07-10 10:29 ?1538次閱讀
    從<b class='flag-5'>CVE</b>-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運(yùn)營(yíng)與應(yīng)急響應(yīng)

    密封測(cè)試儀:如何做到安全使用

    密封測(cè)試儀是確保產(chǎn)品關(guān)閉的重要設(shè)備,尤其是在制藥、食品、化工等行業(yè)。但是,為了保證操作人員的人身安全和機(jī)器的高效運(yùn)行,所有設(shè)備的應(yīng)用都應(yīng)遵守一定的安全程序。以下是關(guān)于如何安全應(yīng)用密封
    的頭像 發(fā)表于 06-15 15:21 ?284次閱讀
    密封<b class='flag-5'>測(cè)試</b>儀:如何做到<b class='flag-5'>安全</b>使用

    新能源汽車不安全?新能源汽車測(cè)試方案篇——充電樁綜合測(cè)試

    、節(jié)能減排、保護(hù)環(huán)境等多方面的優(yōu)點(diǎn),成為世界汽車產(chǎn)業(yè)的發(fā)展方向。 安全性問(wèn)題 在新能源汽車的發(fā)展中,安全性問(wèn)題備受關(guān)注。其中,電池作為新能源汽車的核心組件之一,其安全性顯得尤為重要。而影響電池
    的頭像 發(fā)表于 06-11 14:50 ?440次閱讀
    新能源汽車不<b class='flag-5'>安全</b>?新能源汽車<b class='flag-5'>測(cè)試</b><b class='flag-5'>之</b>方案篇——充電樁綜合<b class='flag-5'>測(cè)試</b>

    開(kāi)關(guān)電源安全測(cè)試項(xiàng)目有哪些?如何測(cè)試

    總結(jié)而言,通過(guò)對(duì)開(kāi)關(guān)電源進(jìn)行過(guò)壓保護(hù)、過(guò)流保護(hù)、短路保護(hù)、絕緣電阻測(cè)試、高壓測(cè)試以及溫升測(cè)試等一系列全面的安全性檢測(cè),可以充分評(píng)估電源的可靠性、安全
    的頭像 發(fā)表于 05-23 17:41 ?982次閱讀
    開(kāi)關(guān)電源<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>項(xiàng)目有哪些?如何<b class='flag-5'>測(cè)試</b>?

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?759次閱讀

    DC電源模塊的安全性能評(píng)估與測(cè)試方法

    BOSHIDA DC電源模塊的安全性能評(píng)估與測(cè)試方法 DC電源模塊的安全性能評(píng)估與測(cè)試方法應(yīng)包括以下幾個(gè)方面: ?DC電源模塊的安全性能評(píng)估
    的頭像 發(fā)表于 03-08 11:15 ?727次閱讀
    DC電源模塊的<b class='flag-5'>安全</b>性能評(píng)估與<b class='flag-5'>測(cè)試</b>方法

    手表按鍵阻尼力測(cè)試儀:科技助力時(shí)間

    手表按鍵阻尼力測(cè)試儀:科技助力時(shí)間
    的頭像 發(fā)表于 02-21 09:28 ?479次閱讀
    手表按鍵阻尼力<b class='flag-5'>測(cè)試</b>儀:科技助力時(shí)間<b class='flag-5'>之</b>美

    Cybellum—信息安全測(cè)試工具

    Cybellum是一款信息安全測(cè)試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn)。它無(wú)需訪問(wèn)源代碼,通過(guò)Cyber Digital Twins技術(shù)檢測(cè)開(kāi)源軟件
    的頭像 發(fā)表于 01-26 16:48 ?666次閱讀
    Cybellum—信息<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>工具

    開(kāi)關(guān)電源檢測(cè)電源放電測(cè)試方法

    開(kāi)關(guān)電源放電測(cè)試是為了檢測(cè)在電源關(guān)閉后開(kāi)關(guān)電源是否能夠完全放電,可以通過(guò)觀察電容器的放電曲線來(lái)測(cè)量。開(kāi)關(guān)電源放電測(cè)試是檢測(cè)電源性能、穩(wěn)定性和安全性的重要手段,以防止?jié)撛诘碾姄麸L(fēng)險(xiǎn)。
    的頭像 發(fā)表于 01-16 16:51 ?1494次閱讀

    微軟2024年首個(gè)補(bǔ)丁周二修復(fù)49項(xiàng)安全漏洞,其中2項(xiàng)為嚴(yán)重級(jí)別

    值得關(guān)注的是,編號(hào)為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評(píng)分為 9,可謂當(dāng)之無(wú)愧的“年度最危險(xiǎn)漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動(dòng)中間人攻擊,通過(guò)假冒 Kerberos 認(rèn)證服務(wù)器欺騙用戶,從而獲得設(shè)備文件的讀寫權(quán)限。
    的頭像 發(fā)表于 01-12 14:43 ?960次閱讀
    主站蜘蛛池模板: 色停停| 国产伦精品一区二区三区在线观看| 日本成人免费在线视频| 亚洲欧美网站| 午夜视频在线网站| 日本不卡在线播放| 亚洲成成品网站有线| 欧美性网站| riav久久中文一区二区| 中文4480yy私人免费影院| 哪里可以看免费毛片| 国产亚洲美女精品久久久2020| 福利视频999| 亚洲欧美强伦一区二区另类| 末发育女一区二区三区| 一区二区高清在线观看| 免费看污视频的网站| 亚洲你xx我xx网站| 99热手机在线观看| 亚洲艹| 亚洲黄色成人| 日韩一卡 二卡 三卡 四卡 免费视频 | 午夜dy888理论在线播放| 最新中文字幕在线资源| 天堂亚洲网| 亚洲电影av| 欧美在线高清视频| 国产欧美日韩在线人成aaaa| 天天摸夜夜摸成人免费视频| asian极品呦女爱爱| 年轻护士女三级| 上课被同桌强行摸下面小黄文| 美女国产在线观看免费观看 | 久青草视频在线| 99色视频在线观看| 成 人 免费观看网站| 色v在线| 国产综合视频在线观看| 中文字幕精品一区| 五月婷婷之婷婷| 日日噜噜噜噜人人爽亚洲精品|