CyberGlossary

Vulnérabilités

CWE (Common Weakness Enumeration)

Aussi appelé: Type de faiblesse, Identifiant CWE

Définition

Taxonomie communautaire des types de faiblesses logicielles et matérielles — les classes de défauts qui mènent aux vulnérabilités.

CWE est un catalogue hiérarchique maintenu par MITRE qui classe les faiblesses de cause racine derrière les vulnérabilités, comme CWE-79 (XSS) ou CWE-787 (écriture hors limites). Là où une CVE décrit un produit défectueux précis, la CWE explique la catégorie d'erreur qui l'a produite. Les CWE alimentent le CWE Top 25 annuel, sont utilisées par les outils SAST pour étiqueter les résultats et soutiennent la formation au codage sécurisé. Elles offrent aux ingénieurs un vocabulaire commun pour discuter des pièges de conception et de codage et pour mapper les contrôles dans les cycles de développement sécurisé.

Exemples

  • CWE-89 : Injection SQL.
  • CWE-416 : Use After Free.

Termes liés