• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    美國制訂軟件缺陷通用詞典 更好解決安全問題

    發布: 2007-6-13 20:05 | 作者: admin | 來源: | 查看: 18次 | 進入軟件測試論壇討論

    領測軟件測試網

    名為Common Weakness Enumeration(CWE)的這一計劃旨在創建一個正式的軟件缺陷列表,例如緩沖區溢出缺陷和格式字符串錯誤。該列表將作為描述軟件缺陷的通用語言,取代目前高科技公司和安全廠商使用的形形色色的不同術語。

    在Black Hat DC Briefings & Training會議上發言時,Mitre首席信息安全工程師史蒂夫說,沒有對這些軟件缺陷的通用描述,修正這些缺陷的努力將付之東流,最多只能解決部分問題。

    通過這一詞典,Mitre希望提供識別、減輕、阻止軟件缺陷的通用標準。CWE也可以作為人們購買軟件的安全衡量標準,尤其是在購買旨在阻止或發現具體安全問題的安全工具時。

    史蒂夫表示,這使買主多了一種與廠商溝通他們需求的工具。另外,CWE也有助于軟件廠商更好地理解在開發軟件時應當注意哪些方面。

    為了強調CWE的必要性,史蒂夫說,早期源代碼檢查工具的缺陷定義數量非常小。他說,CWE中半數的缺陷定義是其它任何工具所不包括的,29%的缺陷定義只出現在其它一種工具中。

    據Mitre稱,包括Cigital在內的源代碼安全公司已經表示將使用CWE。史蒂夫說,預計其它廠商也將采用CWE。

    在過去的一年半中,Mitre一直在從事CWE項目。目前,CWE已經包含有300個缺陷類別。史蒂夫說,CWE將很快可以大規模推廣使用。正式版CWE將在未來數個月內發布。

    (責任編輯:銘銘mingming_ky#126.comTEL:(010)-68476636)

    延伸閱讀

    文章來源于領測軟件測試網 http://www.kjueaiud.com/


    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備2023014753號-2
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>