CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) gerangschikt per OWASP Top 10. Deze grafiek toont de verdeling van de verschillende soorten ontdekte kwetsbaarheden sinds 1999. Door deze gegevens te analyseren kunt u actuele trends in IT-beveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.
OWASP
Nb CVE
A03-Injection
101 388
A01-Broken Access Control
69 443
A07-Identif. and Authent. Fail
16 923
A04-Insecure Design
15 859
A02-Cryptographic Failures
6 980
A08-Soft and Data Integrity Fail
5 568
A10-Server-Side Req. Forgery (SSRF)
3 618
A05-Security Misconfiguration
2 130
A09-Security Log./Monit. Failures
1 403
A06-Vulnerable and Outdated Comp.
42
Ontwikkeling van CVE geclassificeerd per OWASP Top 10
Hieronder vindt u een grafiek met het aantal CVE's (Common Vulnerabilities and Exposures) gerangschikt per OWASP Top 10 sinds 2000. Deze grafiek geeft inzicht in de ontwikkeling en verdeling van de verschillende soorten ontdekte en openbaar gemaakte kwetsbaarheden door de jaren heen. Door deze gegevens te analyseren kunt u historische trends in IT-beveiliging beter begrijpen en de meest voorkomende kwetsbaarhedencategorieën identificeren.