CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) gerangschikt per OWASP Top 10. Deze grafiek toont de verdeling van de verschillende soorten ontdekte kwetsbaarheden sinds 1999. Door deze gegevens te analyseren kunt u actuele trends in IT-beveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.
OWASP
Nb CVE
A03-Injection
88 954
A01-Broken Access Control
55 070
A07-Identif. and Authent. Fail
13 285
A04-Insecure Design
12 378
A02-Cryptographic Failures
6 143
A08-Soft and Data Integrity Fail
4 131
A10-Server-Side Req. Forgery (SSRF)
2 191
A05-Security Misconfiguration
1 869
A09-Security Log./Monit. Failures
1 183
A06-Vulnerable and Outdated Comp.
16
Ontwikkeling van CVE geclassificeerd per OWASP Top 10
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) gerangschikt per OWASP Top 10 sinds 2000. Deze grafiek geeft inzicht in de ontwikkeling en verdeling van de verschillende soorten ontdekte en openbaar gemaakte kwetsbaarheden door de jaren heen. Door deze gegevens te analyseren kunt u historische trends in IT-beveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.