Was ist der Unterschied zwischen CWE (Common Weakness Enumeration) und CVE (Common Vulnerabilities and Exposures)? Was ist der Unterschied in ihrer Verwendung?CWE vs CVE in Bezug auf ihre Verwendung
10
A
Antwort
9
CVE: Sicherheitslücken in bestimmten Softwarepaketen. zB CVE-2013-3527: SQL Injection in Vanilla Foren
CWE: Klassen von Schwachstellen, die zu einer Schwachstelle führen können. zB CWE-89: SQL-Injektion
-1
Software-Schwächen sind Fehler, die zu Software-Schwachstellen führen können. Eine Software-Sicherheitslücke, wie sie in der Common Vulnerabilities and Exposures (CVE) -Liste aufgezählt wird, ist ein Fehler in der Software, der direkt von einem Hacker verwendet werden kann, um Zugang zu einem System oder Netzwerk zu erhalten.