CWEとは

「Common Weakness Enumeration」の頭文字を取った「CWE」は、日本語で「共通脆弱性タイプ」を指す用語として利用されています。これは、ソフトウェアやハードウェアに存在する脆弱性タイプを一覧化したもので、それらを共有し管理するためのコミュニティが形成されています。CWEは脆弱性の特定、それに対する対策や予防策を議論する際の共通言語となっています。

このCWEコミュニティを主導しているのは、アメリカの非営利組織であるMITREです。多くのIT企業やセキュリティ専門のベンダーたちが、このコミュニティに参加しています。CWEには様々な脆弱性が定義されており、その例として、バッファオーバーフローやパストラバーサル、データ検証の手続きに欠陥がある場合や、インジェクション、アクセス権の不備などが挙げられています。

関連記事

  1. メタアナリシスとは

  2. ゼロトラスト とは

  3. 従価税とは

  4. タグ発火とは

  5. ポリサイドとは

  6. 輸出してはならない貨物とは

  7. 赤字国債とは

  8. 有償減資とは

  9. フレーズ一致とは