Shikata Ga Nai

Private? There is no such things.

2020-10-20から1日間の記事一覧

脆弱性診断項目のCWE-IDを整理することにしてみた

Hello there, ('ω')ノ 脆弱診断でOWAP ZAPやBurp Suiteを使っていると。 同じ脆弱性でも微妙にCWE-IDが違っていたりと。 また、以前作成した脆弱性項目のCWE-IDともズレがあったりと。 なかなか神経質な性格なもので、ほっておけなくてCWE-IDの親子関係から…