CPE, qui signifie Common Platform Enumeration, est un système normalisé de dénomination du matériel, des logiciels et des systèmes d'exploitation. CPE fournit un schéma de dénomination structuré pour identifier et classer de manière unique les systèmes informatiques, les plates-formes et les progiciels sur la base de certains attributs tels que le fournisseur, le nom du produit, la version, la mise à jour, l'édition et la langue.
CWE, ou Common Weakness Enumeration, est une liste complète et une catégorisation des faiblesses et des vulnérabilités des logiciels. Elle sert de langage commun pour décrire les faiblesses de sécurité des logiciels au niveau de l'architecture, de la conception, du code ou de la mise en œuvre, qui peuvent entraîner des vulnérabilités.
CAPEC, qui signifie Common Attack Pattern Enumeration and Classification (énumération et classification des schémas d'attaque communs), est une ressource complète, accessible au public, qui documente les schémas d'attaque communs utilisés par les adversaires dans les cyberattaques. Cette base de connaissances vise à comprendre et à articuler les vulnérabilités communes et les méthodes utilisées par les attaquants pour les exploiter.
Services & Prix
Aides & Infos
Recherche de CVE id, CWE id, CAPEC id, vendeur ou mots clés dans les CVE
Ci-dessous, vous trouverez un graphique affichant le nombre de CVE (Common Vulnerabilities and Exposures) classés par OWASP Top 10. Ce graphique vous permet de visualiser la répartition des différentes types de vulnérabilités découvertes depuis 1999. En analysant ces données, vous pouvez mieux comprendre les tendances actuelles en matière de sécurité informatique et identifier les catégories de vulnérabilités les plus fréquentes.
OWASP
Nb CVE
A03-Injection
73 779
A01-Broken Access Control
45 420
A07-Identif. and Authent. Fail
11 047
A04-Insecure Design
9 625
A02-Cryptographic Failures
5 502
A08-Soft and Data Integrity Fail
3 152
A05-Security Misconfiguration
1 648
A10-Server-Side Req. Forgery (SSRF)
1 527
A09-Security Log./Monit. Failures
988
A06-Vulnerable and Outdated Comp.
7
Evolution de la répartition des CVE par OWASP Top 10
Ci-dessous, vous trouverez un graphique affichant le nombre de CVE (Common Vulnerabilities and Exposures) classés par OWASP Top 10 depuis l'année 2000. Ce graphique vous permet de visualiser l'évolution et la répartition des différentes types de vulnérabilités découvertes et divulguées au fil des années. En analysant ces données, vous pouvez mieux comprendre les tendances historiques en matière de sécurité informatique et identifier les catégories de vulnérabilités les plus fréquentes.