CPE, acronimo di Common Platform Enumeration, è uno schema standardizzato per nominare hardware, software e sistemi operativi. CPE fornisce uno schema di denominazione strutturato per identificare e classificare in modo univoco sistemi, piattaforme e pacchetti informatici in base ad attributi quali produttore, nome del prodotto, versione, aggiornamento, edizione e lingua.
CWE, acronimo di Common Weakness Enumeration, è un elenco e una categorizzazione completa delle vulnerabilità e dei difetti del software. Rappresenta un linguaggio comune per descrivere le vulnerabilità di sicurezza software nell'architettura, nella progettazione, nel codice o nell'implementazione che possono portare a vulnerabilità.
CAPEC, acronimo di Common Attack Pattern Enumeration and Classification, è una risorsa completa e pubblicamente disponibile che documenta i pattern di attacco comuni utilizzati dagli avversari negli attacchi informatici. Questa base di conoscenze mira a comprendere e articolare le vulnerabilità comuni e i metodi utilizzati dagli attaccanti per sfruttarle.
Servizi e prezzi
Aiuto e informazioni
Cerca: ID CVE, ID CWE, ID CAPEC, produttore o parole chiave nelle CVE
Voci CWE per natura: validazione, logica, memoria, controllo degli accessi, ...
Questa pagina elenca le vulnerabilità software CWE (Common Weakness Enumeration) organizzate per categoria funzionale. Ogni categoria include tipi simili di vulnerabilità, come problemi di validazione degli input, errori logici o falle nel controllo degli accessi. Questa struttura aiuta a esplorare il database delle vulnerabilità, identificare i CWE collegati a CVE critiche e dare priorità ai rischi in base al loro impatto sulla superficie di attacco.
Notifiche CWE
Rimani informato su qualsiasi modifica o nuovo CWE.
Per attivare i tuoi avvisi, è sufficiente essere connessi al proprio account gratuito. Se non hai ancora effettuato l'accesso, scegli una delle opzioni seguenti.