CPE, skrót od Common Platform Enumeration, to ustandaryzowany schemat nazewnictwa sprzętu, oprogramowania i systemów operacyjnych. CPE zapewnia ustrukturyzowany schemat nazewnictwa do jednoznacznej identyfikacji i klasyfikacji systemów informatycznych, platform i pakietów na podstawie atrybutów takich jak dostawca, nazwa produktu, wersja, aktualizacja, edycja i język.
CWE, czyli Common Weakness Enumeration, to wyczerpująca lista i kategoryzacja słabości i podatności oprogramowania. Służy jako wspólny język do opisywania słabości bezpieczeństwa oprogramowania w architekturze, projektowaniu, kodzie lub implementacji, które mogą prowadzić do podatności.
CAPEC, skrót od Common Attack Pattern Enumeration and Classification, to wyczerpujący, publicznie dostępny zasób dokumentujący typowe wzorce ataków stosowane przez przeciwników w cyberatakach. Ta baza wiedzy ma na celu zrozumienie i opisanie typowych podatności oraz metod, jakich atakujący używają do ich wykorzystywania.
Usługi i ceny
Pomoc i informacje
Szukaj: identyfikator CVE, CWE, CAPEC, dostawca lub słowa kluczowe w CVE
Poniżej znajdziesz wykres przedstawiający liczbę CVE (Common Vulnerabilities and Exposures) sklasyfikowanych według kategorii (przepełnienie, cross-site scripting itp.). Wykres ten pozwala zwizualizować rozkład różnych typów odkrytych i ujawnionych podatności. Analiza tych danych pozwala lepiej zrozumieć aktualne trendy w bezpieczeństwie IT oraz zidentyfikować najczęstsze kategorie luk.
Kategorie
Nb CVE
Cross-site Scripting
47302
Overflow
41954
Authorization problems
26683
SQL Injection
20804
Memory Corruption
14307
Directory Traversal
10302
Cross-Site Request Forgery - CSRF
9709
Code Injection
7180
OS Command Injection
6790
Improper Privilege Management
5184
File Inclusion
4408
Command Injection
3862
Server-Side Request Forgery - SSRF
3618
Input Validation
826
Ewolucja CVE sklasyfikowanych według kategorii
Poniżej znajdziesz wykres przedstawiający liczbę CVE (Common Vulnerabilities and Exposures) sklasyfikowanych według typu (przepełnienie, cross-site scripting itp.) od roku 2000. Wykres ten pozwala zwizualizować ewolucję i rozkład różnych typów podatności odkrytych i ujawnionych na przestrzeni lat. Analiza tych danych pozwala lepiej zrozumieć historyczne trendy w cyberbezpieczeństwie i zidentyfikować najczęstsze kategorie luk.