רשימת חולשות נפוצות (CWE – Common Weakness Enumeration)

שפה משותפת לסיווג חולשות תוכנה וחומרה

מהי מניית חולשות נפוצות (CWE)?

מניית חולשות נפוצות CWE היא מערכת סיווג קהילתית של סוגי חולשות חוזרים בתוכנה ובחומרה, המנוהלת בידי ארגון MITRE. חולשה היא תנאי בתכנון או במימוש שעלול לתרום להיווצרות פגיעות. רשומות CWE מתארות מחלקות, כגון אימות קלט לקוי, ולא מוצר מסוים.

CWE שונה מ CVE. ‏CVE מזהה פגיעות מסוימת שנחשפה במוצר או במערכת, ואילו CWE מצביע על הקטגוריה ההנדסית שעשויה להסביר כיצד הפגם נוצר. מיפוי כזה אינו קובע לבדו אם אפשר לנצל את הפגם או מה תהיה השפעתו העסקית.

למה משמש CWE?

צוותי פיתוח, חומרה, אבטחה ובדיקות משתמשים ב CWE כשפה משותפת לאורך מחזור חיי פיתוח תוכנה. ניתן למפות ממצאים למחלקות חולשה, לנתח סיבות שורש, להגדיר דרישות פיתוח מאובטח, למקד סקירות קוד ובדיקות ולזהות דפוסים שחוזרים בין מוצרים.

אולי יעניין אותך

חולשת אפס ימים (Zero Day Vulnerability)
חולשה לא ידועה ולא מתוקנת
חולשות Zero Day אינן ידועות או אינן מתוקנות. למדו כיצד מנצלים אותן וכיצד מצמצמים את הסיכון.
מלכודת דבש (Honeypot)
מערכת פיתוי לזיהוי איומים
עציצי דבש מפתים תוקפים לזהות איומים. למדו כיצד הם משפרים את המודיעין והאיתור.
מרכז תפעול אבטחה (SOC – Security Operations Center)
ניטור איומים ורכזת תגובה מרכזית
SOC מרכזת זיהוי ותגובה של איומים. למדו כיצד זה משפר את פעולות האבטחה והחוסן.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.