CPE, que significa Common Platform Enumeration, é um esquema padronizado para nomear hardware, software e sistemas operacionais. O CPE fornece um esquema de nomenclatura estruturado para identificar e classificar de forma exclusiva sistemas de tecnologia da informação, plataformas e pacotes com base em certos atributos como fornecedor, nome do produto, versão, atualização, edição e idioma.
CWE, ou Common Weakness Enumeration, é uma lista abrangente e categorização de fraquezas e vulnerabilidades de software. Serve como uma linguagem comum para descrever fraquezas de segurança de software em arquitetura, design, código ou implementação que podem levar a vulnerabilidades.
CAPEC, que significa Common Attack Pattern Enumeration and Classification, é um recurso abrangente e disponível publicamente que documenta padrões comuns de ataque empregados por adversários em ataques cibernéticos. Esta base de conhecimento tem como objetivo compreender e articular vulnerabilidades comuns e os métodos que os atacantes usam para explorá-las.
Serviços e Preços
Ajuda e Informações
Pesquisa: ID CVE, ID CWE, ID CAPEC, fornecedor ou palavras-chave no CVE
Pesquisado Recentemente:
Nenhum resultado encontrado
Por favor, tente novamente com uma consulta diferente
Vulnerabilidades CVE Agrupadas por Categoria de Fraqueza (CWE)
Identificar falhas de segurança por tipo: injeção, XSS, escalada de privilégios, ...
Você pode explorar CVEs (Common Vulnerabilities and Exposures) por categoria usando CWE (Common Weakness Enumeration), que classifica fraquezas de software em tipos como injeção, cross-site scripting (XSS) ou falhas de gerenciamento de memória. Esta abordagem ajuda a identificar riscos de segurança com mais eficiência, vincular padrões de ataque CAPEC relevantes e priorizar vulnerabilidades com base nas pontuações CVSS e EPSS, bem como seu impacto na superfície de ataque.
Notificações sobre CVE
Fique informado sobre quaisquer alterações ou novos CVEs.