CPE, skrót od Common Platform Enumeration, to ustandaryzowany schemat nazewnictwa sprzętu, oprogramowania i systemów operacyjnych. CPE zapewnia ustrukturyzowany schemat nazewnictwa do jednoznacznej identyfikacji i klasyfikacji systemów informatycznych, platform i pakietów na podstawie atrybutów takich jak dostawca, nazwa produktu, wersja, aktualizacja, edycja i język.
CWE, czyli Common Weakness Enumeration, to wyczerpująca lista i kategoryzacja słabości i podatności oprogramowania. Służy jako wspólny język do opisywania słabości bezpieczeństwa oprogramowania w architekturze, projektowaniu, kodzie lub implementacji, które mogą prowadzić do podatności.
CAPEC, skrót od Common Attack Pattern Enumeration and Classification, to wyczerpujący, publicznie dostępny zasób dokumentujący typowe wzorce ataków stosowane przez przeciwników w cyberatakach. Ta baza wiedzy ma na celu zrozumienie i opisanie typowych podatności oraz metod, jakich atakujący używają do ich wykorzystywania.
Usługi i ceny
Pomoc i informacje
Szukaj: identyfikator CVE, CWE, CAPEC, dostawca lub słowa kluczowe w CVE
Ostatnio wyszukiwane:
Nie znaleziono wyników
Spróbuj ponownie z innym zapytaniem
Podatności CVE pogrupowane według kategorii słabości (CWE)
Identyfikuj luki bezpieczeństwa według typu: iniekcja, XSS, eskalacja uprawnień, ...
Możesz eksplorować CVE (Common Vulnerabilities and Exposures) według kategorii za pomocą CWE (Common Weakness Enumeration), które klasyfikuje słabości oprogramowania według typów, takich jak iniekcja, cross-site scripting (XSS) czy błędy zarządzania pamięcią. Takie podejście pomaga efektywniej identyfikować zagrożenia bezpieczeństwa, powiązać z odpowiednimi wzorcami ataków CAPEC i priorytetyzować podatności na podstawie wyników CVSS i EPSS oraz ich wpływu na powierzchnię ataku.
Powiadomienia o CVE
Bądź na bieżąco z wszelkimi zmianami lub nowymi CVE.