CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) geclassificeerd per categorie (overflow, cross-site scripting, enz.). Deze grafiek geeft inzicht in de verdeling van de verschillende soorten ontdekte en openbaar gemaakte kwetsbaarheden. Door deze gegevens te analyseren, kunt u actuele trends in IT-beveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.
Categorieën
Nb CVE
Cross-site Scripting
47302
Overflow
41954
Authorization problems
26683
SQL Injection
20804
Memory Corruption
14307
Directory Traversal
10302
Cross-Site Request Forgery - CSRF
9709
Code Injection
7180
OS Command Injection
6790
Improper Privilege Management
5184
File Inclusion
4408
Command Injection
3862
Server-Side Request Forgery - SSRF
3618
Input Validation
826
Ontwikkeling van CVE geclassificeerd per categorie
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) gecategoriseerd per type (overflow, cross-site scripting, enz.) sinds het jaar 2000. Deze grafiek toont de ontwikkeling en verdeling van de verschillende soorten ontdekte en openbaar gemaakte kwetsbaarheden door de jaren heen. Door deze gegevens te analyseren kunt u historische trends in cyberbeveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.