色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全測試基礎之CVE、CWE、CVSS

如意 ? 來源:百家號 ? 作者: 測試之心 ? 2020-06-27 16:55 ? 次閱讀

在很多安全測試相關的工具中,很多結果都會引用一個CVE或者CWE的編號,這個編號是什么?讓我們一起研究探索一下吧。

01、CVE介紹

CVE概念

CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE就好像是一個字典表,為廣泛認同的信息安全漏洞或者已經暴露出來的弱點給出一個公共的名稱。

CVE產品背景

實時入侵檢測和漏洞掃描評估的技術和產品很多,有時候每個產品對同一個漏洞的表述不一樣,這個溝通起來就很費勁。

使用一個共同的名字----CVE,可以幫助用戶在各自獨立的各種漏洞數據庫中和漏洞評估工具中共享數據,雖然這些工具很難整合在一起。

CVE ID解析

CVE+年份+4位隨機數字(也有5位數字的情況)

02、CWE介紹

CWE概念

CWE(CommonWeakness Enumeration)是社區開發的常見軟件和硬件安全漏洞列表。它是一種通用語言,是安全工具的量尺,并且是弱點識別,緩解和預防工作的基準。

CWE與CVE比較

CWE涉及軟件安全缺陷的方方面面。基本上可以認為CWE是所有漏洞的原理基礎性總結分析,CVE中相當數量的漏洞的成因在CWE中都可以找到相應的條目。如在代碼層、應用層等多個方面的缺陷,從CWE角度看,正是由于CWE的一個或多個缺陷,從而形成了CVE的漏洞。

03、CVSS介紹

CVSS概念

CVSS : Common Vulnerability Scoring System,即“通用漏洞評分系統”,是一個“行業公開標準,其被設計用來評測漏洞的嚴重程度,并幫助確定所需反應的緊急度和重要度”。

CVSS的目的是幫助人們建立衡量漏洞嚴重程度的標準,使得人們可以比較漏洞的嚴重程度,從而確定處理它們的優先級。CVSS得分基于一系列維度上的測量結果,這些測量維度被稱為量度(Metrics)。漏洞的最終得分最大為10,最小為0。得分7~10的漏洞通常被認為比較嚴重,得分在4~6.9之間的是中級漏洞,0~3.9的則是低級漏洞。

所以通常來說,在安全測試中,CWE也好,CVE也好,7~10分的漏洞都是必須要修復的。

不過有一個地方,我目前也還沒搞懂,在NVD(國家漏洞庫)中,每個CVE都有一個CVSS評分,但是CWE的CVSS評分是怎么來的我還沒搞清楚。例如,AppScan中,每個問題都對應有一個CWE ID和CVSS評分,不知道AppScan是如何給CWE評分的。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全測試
    +關注

    關注

    0

    文章

    28

    瀏覽量

    8723
  • cve漏洞庫
    +關注

    關注

    0

    文章

    4

    瀏覽量

    4071
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2270
收藏 人收藏

    評論

    相關推薦

    電池的安全測試項目有哪些?

    電池的安全測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全
    的頭像 發表于 12-06 09:55 ?497次閱讀
    電池的<b class='flag-5'>安全</b>性<b class='flag-5'>測試</b>項目有哪些?

    電池安全測試關鍵:圓柱與軟包電池測試設備指南

      在進行圓柱電池和軟包電池的安全性能測試時,必須使用一系列專業的測試設備,以全面評估電池在不同極限條件下的表現。常見的必備測試儀器包括電池測試
    的頭像 發表于 12-06 09:35 ?316次閱讀
    電池<b class='flag-5'>安全</b>性<b class='flag-5'>測試</b>關鍵:圓柱與軟包電池<b class='flag-5'>測試</b>設備指南

    國電西高產品助力電氣安全性能測試

    電氣安全性能測試主要有耐電壓測試,絕緣電阻測試、接地電阻測試、漏電流測試等。這些
    的頭像 發表于 08-20 19:30 ?695次閱讀

    滿足多場景多標準的通用多功能電氣安全測試設備Profitest Prime AC

    ProfitestPrimeAC電氣安全測試設備,滿足多場景多標準,快速安全測試,可測量高電壓電流及多種電氣參數,支持多種RCD測試模式,具
    的頭像 發表于 08-19 10:50 ?263次閱讀
    滿足多場景多標準的通用多功能電氣<b class='flag-5'>安全</b><b class='flag-5'>測試</b>設備Profitest Prime AC

    代碼靜態測試工具Klocwork 2024.2新發布

    Klocwork 2024.2 為現代?C/C++?分析引擎引入了顯著的準確性和性能改進。此版本還包括增強的安全性和身份驗證功能以及改進的用戶體驗,以及?MISRA??和?CERT?規則集改進、Java?語言增強功能以及?Kotlin?的新?CWE?映射。
    的頭像 發表于 08-06 12:16 ?289次閱讀
    代碼靜態<b class='flag-5'>測試</b>工具Klocwork 2024.2新發布

    CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁修復的情況下
    的頭像 發表于 07-10 10:29 ?1541次閱讀
    從<b class='flag-5'>CVE</b>-2024-6387 OpenSSH Server 漏洞談談企業<b class='flag-5'>安全</b>運營與應急響應

    晶臺光耦KL816——LED電源的安全智能

    隨著LED照明技術的迅猛發展,照明系統對于電源的穩定性、智能性和安全性的要求也日益提高。在這個領域,光耦(光耦合器件)以其獨特的電氣隔離和信號傳輸特性,成為LED電源的安全智能選,為照明系統提供了卓越的性能和可靠性。
    的頭像 發表于 06-17 17:48 ?476次閱讀
    晶臺光耦KL816——LED電源的<b class='flag-5'>安全</b>智能<b class='flag-5'>之</b>選

    密封測試儀:如何做到安全使用

    密封測試儀是確保產品關閉的重要設備,尤其是在制藥、食品、化工等行業。但是,為了保證操作人員的人身安全和機器的高效運行,所有設備的應用都應遵守一定的安全程序。以下是關于如何安全應用密封
    的頭像 發表于 06-15 15:21 ?285次閱讀
    密封<b class='flag-5'>測試</b>儀:如何做到<b class='flag-5'>安全</b>使用

    新能源汽車不安全?新能源汽車測試方案篇——充電樁綜合測試

    、節能減排、保護環境等多方面的優點,成為世界汽車產業的發展方向。 安全性問題 在新能源汽車的發展中,安全性問題備受關注。其中,電池作為新能源汽車的核心組件之一,其安全性顯得尤為重要。而影響電池
    的頭像 發表于 06-11 14:50 ?443次閱讀
    新能源汽車不<b class='flag-5'>安全</b>?新能源汽車<b class='flag-5'>測試</b><b class='flag-5'>之</b>方案篇——充電樁綜合<b class='flag-5'>測試</b>

    開關電源安全測試項目有哪些?如何測試

    總結而言,通過對開關電源進行過壓保護、過流保護、短路保護、絕緣電阻測試、高壓測試以及溫升測試等一系列全面的安全性檢測,可以充分評估電源的可靠性、安全
    的頭像 發表于 05-23 17:41 ?985次閱讀
    開關電源<b class='flag-5'>安全</b>性<b class='flag-5'>測試</b>項目有哪些?如何<b class='flag-5'>測試</b>?

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?761次閱讀

    DC電源模塊的安全性能評估與測試方法

    BOSHIDA DC電源模塊的安全性能評估與測試方法 DC電源模塊的安全性能評估與測試方法應包括以下幾個方面: ?DC電源模塊的安全性能評估
    的頭像 發表于 03-08 11:15 ?730次閱讀
    DC電源模塊的<b class='flag-5'>安全</b>性能評估與<b class='flag-5'>測試</b>方法

    手表按鍵阻尼力測試儀:科技助力時間

    手表按鍵阻尼力測試儀:科技助力時間
    的頭像 發表于 02-21 09:28 ?479次閱讀
    手表按鍵阻尼力<b class='flag-5'>測試</b>儀:科技助力時間<b class='flag-5'>之</b>美

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內大規模評估和降低安全風險。它無需訪問源代碼,通過Cyber Digital Twins技術檢測開源軟件
    的頭像 發表于 01-26 16:48 ?666次閱讀
    Cybellum—信息<b class='flag-5'>安全</b><b class='flag-5'>測試</b>工具

    開關電源檢測電源放電測試方法

    開關電源放電測試是為了檢測在電源關閉后開關電源是否能夠完全放電,可以通過觀察電容器的放電曲線來測量。開關電源放電測試是檢測電源性能、穩定性和安全性的重要手段,以防止潛在的電擊風險。
    的頭像 發表于 01-16 16:51 ?1503次閱讀
    主站蜘蛛池模板: 一二三四在线观看高清电视剧 | 日韩在线视频www色| 色哟哟tv| 99国产在线视频| 精品区2区3区4区产品乱码9| 日本久久久久亚洲中字幕| 伊人热| 囯产精品一区二区三区线| 美女脱18以下禁止看免费| 亚洲444777KKK在线观看| my pico未删减在线观看| 久久久无码精品亚洲A片猫咪| 新新电影理论中文字幕| 爱暖暖1000部免费| 男女车车的车车网站W98免费| 夜里18款禁用的免费B站动漫| 国产A级毛片久久久久久久| 欧美 亚洲 日韩 中文2019| 在线成年av动漫电影| 灰原哀被啪漫画禁漫| 亚洲AV久久久久久久无码| 疯狂小护士| 青柠电影高清在线观看| 99人精品福利在线观看| 美女网站免费久久久久久久| 伊人久久国产| 久见久热 这里只有精品| 亚洲AV无码乱码国产精品品麻豆| 豆奶视频在线高清观看| 日本欧美高清一区二区视频| chinesedaddy80老年人| 妺妺窝人体色777777野大粗| 中字幕视频在线永久在线| 久久中文字幕免费高清| 永久免费毛片| 美女视频秀色福利视频| 91在线一区二区| 免费无码又爽又黄又刺激网站| 中文字幕不卡在线高清| 麻生希第一部快播| 99re这里只有精品国产|