Перечень общеизвестных слабых мест |
 |
В Рекомендации МСЭ-T X.1524 по использованию перечня общеизвестных слабых мест (CWE) представлено структурированное средство обмена сведениями о слабых местах в области информационной безопасности, обеспечивающее одинаковые общие наименования для широко известных проблем в коммерческом программном обеспечении или программном обеспечении с открытым исходным кодом, которое используется в сетях связи, устройствах конечных пользователей или же в любых других типах информационно-коммуникационных технологий (ИКТ), где может применяться программное обеспечение. Цель CWE состоит в том, чтобы обеспечить более эффективное обсуждение, описание, отбор и использование инструментальных средств и услуг по защите программного обеспечения, которые могут обнаруживать эти слабые места в кодах источников и операционных системах, а также улучшить понимание слабых мест программного обеспечения, связанных с его архитектурой и проектированием, и управление этими слабыми местами. В настоящей Рекомендации определяется применение CWE для создания механизма совместного использования средств, услуг, баз данных и других возможностей защиты программного обеспечения, а также для сравнения средств и услуг по его защите. CWE также содержит полезную контекстную информацию о возможных рисках, воздействии, постоянную информацию, а также подробную техническую информацию о том, какое значение данное слабое место может иметь для той или иной системы программного обеспечения. |
|
Citation: |
https://handle.itu.int/11.1002/1000/11374 |
Series title: |
X series: Data networks, open system communications and security X.1500-X.1599: Cybersecurity information exchange X.1520-X.1539: Vulnerability/state exchange |
Approval date: |
2012-03-02 |
Provisional name: | X.cwe |
Approval process: | TAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1524 (03/2012)
|
In force
|
here
|
here
|
here
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|