- 9
- 0
- 约4.34千字
- 约 3页
- 2021-01-11 发布于天津
- 举报
CWE 与 OWASP 对比分析报告
研究 CWE 和 OWASP 的关系。归纳目前为止,双方总结的软件缺陷的类别。
CWE 和 OWASP 的关系
CWE ( Common Weakness Enumeration )指“一般弱点列举”,它是由美国国家安 全局首先倡议的战略行动。 在 CWE 站点上列有 800 多个编程 、设计和架构上的错误 ,CWE 文档首先列举的是针对程序员最重要的 25项(Top 25 ),同时也是软件最容易受到攻击的
点,从而帮助他们编写更安全的代码。同时文档还适用于软件设计师、架构师、甚至 CIO ,
他们应该了解这些可能出现的弱点,并采取恰当的措施。
OWASP ( Open Web Application Security Project )指“开源 web 应用安全项目” 它是由一个开放性社区倡议的项目, 致力于帮助各组织开发、 购买和维护可信任的应用程序。 Top 10 项目的目标是通过确定企业面临的最严重的威胁来提高人们对应用安全的关注度。 使用 OWASP Top 10 可以让企业了解到应用安全。开发人员可以从其他组织的错误中学 习。执行人员能开始思考如何管理企业中软件应用程序产生的风险。
相较之 CWE 与 OWASP , CWE 的 Top 25 的覆盖范围更广,包括著名的缓冲区溢出缺 陷。 CWE 还为程序员提供了编写更安全的代码所需
您可能关注的文档
- 20090703员工劳动合同(标准工时制).docx
- 20090703员工劳动合同(不定时工时制).docx
- 20101213_惠州_金海湾_滨海别墅典型客户描摹.docx
- 20120330货架技术参数及评分评审.docx
- 20140807从一起案例谈企业合同签订中的法律风险.docx
- a+射频基础助理工程师考试题.docx
- ABAC式成语(教学总结).docx
- AIX下字符界面安装Oracle10g过程.docx
- AndroidMMS模块数据存取.docx
- Android功能模块接口解析.docx
- 《GB/T 4943.2-2026音视频、信息技术和通信技术设备 第2部分:与GB 4943.1—2022相关的解释信息》.pdf
- GB/T 4943.2-2026音视频、信息技术和通信技术设备 第2部分:与GB 4943.1—2022相关的解释信息.pdf
- GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口.pdf
- 《GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口》.pdf
- 中国国家标准 GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口.pdf
- 2026江苏南通市海安市人力资源和社会保障局下属事业单位选调1人考试参考试题及答案解析.docx
- 2026内蒙古自治区党委军民融合办所属事业单位竞争性比选3人考试备考试题及答案解析.docx
- 2026年徽商银行社会招聘考试参考题库及答案解析.docx
- 2026贵州杉乡建设投资开发(集团)有限公司招聘合同制员工4人考试参考题库及答案解析.docx
- 2026年护士资格模拟冲刺肿瘤科护理含解析.docx
原创力文档

文档评论(0)