CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Op deze pagina kunt u CVE's (Common Vulnerabilities and Exposures) zoeken per OWASP Top 10-categorie, gebaseerd op groepen CWE (Common Weakness Enumeration). Door kwetsbaarheden te organiseren per risicotype — zoals injectie, cross-site scripting (XSS), authenticatieproblemen en blootstelling van gevoelige gegevens — kunt u hoogrisicobedreigingen gemakkelijker identificeren en prioriteren. Deze classificatie helpt bij het verbeteren van bedreigingsmodellering, analyse van aanvalsoppervlakken en gegevensbescherming. CVSS- en EPSS-scores, samen met koppelingen naar gerelateerde CAPEC en exploits, ondersteunen uitvoerbare cyberdreigingintelligentie.
CVE-meldingen
Blijf op de hoogte van wijzigingen of nieuwe CVE's.
Om uw meldingen te activeren hoeft u alleen maar ingelogd te zijn op uw gratis account. Als u nog niet bent ingelogd, kies dan een van de onderstaande opties.