This page will soon be deactivated—explore our new, faster, mobile-friendly site, now centralized in MyWorkspace!

Committed to connecting the world

  •  
ITU GSR 2024

ITU-T Recommendations

Search by number:
Others:
Skip Navigation Links
Content search
Advanced search
Provisional name
Equivalent number
Formal description
Study Groups tree viewExpand Study Groups tree view

ITU-T X.1524 (03/2012)

عربي | 中文 | English | Español | Français | Русский
Перечень общеизвестных слабых мест
В Рекомендации МСЭ-T X.1524 по использованию перечня общеизвестных слабых мест (CWE) представлено структурированное средство обмена сведениями о слабых местах в области информационной безопасности, обеспечивающее одинаковые общие наименования для широко известных проблем в коммерческом программном обеспечении или программном обеспечении с открытым исходным кодом, которое используется в сетях связи, устройствах конечных пользователей или же в любых других типах информационно-коммуникационных технологий (ИКТ), где может применяться программное обеспечение. Цель CWE состоит в том, чтобы обеспечить более эффективное обсуждение, описание, отбор и использование инструментальных средств и услуг по защите программного обеспечения, которые могут обнаруживать эти слабые места в кодах источников и операционных системах, а также улучшить понимание слабых мест программного обеспечения, связанных с его архитектурой и проектированием, и управление этими слабыми местами. В настоящей Рекомендации определяется применение CWE для создания механизма совместного использования средств, услуг, баз данных и других возможностей защиты программного обеспечения, а также для сравнения средств и услуг по его защите. CWE также содержит полезную контекстную информацию о возможных рисках, воздействии, постоянную информацию, а также подробную техническую информацию о том, какое значение данное слабое место может иметь для той или иной системы программного обеспечения.
Citation: https://handle.itu.int/11.1002/1000/11374
Series title: X series: Data networks, open system communications and security
  X.1500-X.1599: Cybersecurity information exchange
  X.1520-X.1539: Vulnerability/state exchange
Approval date: 2012-03-02
Provisional name:X.cwe
Approval process:TAP
Status: In force
Maintenance responsibility: ITU-T Study Group 17
Further details: Patent statement(s)
Development history