CWE
Yazılım ve donanım tasarım/uygulamalarındaki tekrar eden zayıflık türlerini sınıflandıran ortak taksonomi.
Teknik Bağlam
Buffer overflow, improper input validation veya authorization hataları gibi root-cause sınıfları CWE ile ifade edilebilir. Secure coding, static analysis ve vulnerability taxonomy için kullanılır.
Sınırlar
CWE belirli bir ürün zafiyetine verilen olay kimliği değildir; CVE tekil zafiyet kaydı, CWE ise zayıflık sınıfıdır.
İlgili Kavramlar
- CVE
- CVSS
- Static Analysis
- Secure Coding
Kaynak
- https://csrc.nist.gov/glossary/term/cwe