CPE, que significa Enumeración de Plataformas Comunes, es un esquema estandarizado para nombrar hardware, software y sistemas operativos. CPE proporciona un esquema de nomenclatura estructurado para identificar y clasificar de forma única sistemas de tecnología de la información, plataformas y paquetes en función de atributos como proveedor, nombre del producto, versión, actualización, edición e idioma.
CWE, o Enumeración de Debilidades Comunes, es una lista completa y categorización de debilidades y vulnerabilidades de software. Sirve como lenguaje común para describir debilidades de seguridad de software en arquitectura, diseño, código o implementación que pueden llevar a vulnerabilidades.
CAPEC, que significa Enumeración y Clasificación de Patrones de Ataque Comunes, es un recurso completo y público que documenta patrones de ataque comunes empleados por los adversarios en ciberataques. Esta base de conocimientos tiene como objetivo comprender y articular las vulnerabilidades comunes y los métodos que utilizan los atacantes para explotarlas.
Servicios y precios
Ayuda e información
Buscar: ID de CVE, ID de CWE, ID de CAPEC, proveedor o palabras clave en CVE
Búsquedas recientes:
No se encontraron resultados
Por favor, intente de nuevo con una consulta diferente
Attack patterns within this category focus on malicious interactions with a target in an attempt to deceive the target and convince the target that it is interacting with some other principal and as such take actions based on the level of trust that exists between the target and the other principal. These types of attacks assume that some piece of content or functionality is associated with an identity and that the content / functionality is trusted by the target because of this association. Often identified by the term "spoofing", these types of attacks rely on the falsification of the content and/or identity in such a way that the target will incorrectly trust the legitimacy of the content. For example, an attacker may modify a financial transaction between two parties so that the participants remain unchanged but the amount of the transaction is increased. If the recipient cannot detect the change, they may incorrectly assume the modified message originated with the original sender. Attacks of these type may involve an adversary crafting the content from scratch or capturing and modifying legitimate content.