Shikata Ga Nai

Private? There is no such things.

CWEの閲覧についてかいてみた

Hello guys!

 

CVEからNVDやJVN iPediaなどを見ていると。

CWEのコードが表示されており。

脆弱性がどのカテゴリに分類されているかがわかってくるのかと。

 

CWEのページからだと。

CWEのコードで検索できたり。

カテゴリを全体的に把握したい場合は『CWE List』メニューを押して。

 

f:id:ThisIsOne:20191129114003p:plain

 

CWEがグループ分けされているので。

目的のグループを選択して。

 

f:id:ThisIsOne:20191129113332p:plain

 

選択したグループの起点となるツリー構造が確認でき。

なにやら怪しい記号で、さらにタイプ分けされているので。

それは、IPAの資料を参照ということで。


f:id:ThisIsOne:20191129113218p:plain

 

https://www.ipa.go.jp/files/000024379.pdf

 

f:id:ThisIsOne:20191129113503p:plain

f:id:ThisIsOne:20191129113613p:plain

 

さらにツリー構造をビジュアル的に確認したいのであれば。

『CWE List』の『Visualizations』を選択して。

 

f:id:ThisIsOne:20191129115029p:plain

 

目的のグループを選択すると。

ブラウザで拡大しても見えないくらいに小さいので。

ダウンロードして。

 

f:id:ThisIsOne:20191129115229p:plain

 

PDFビューアで確認すべきかと。

 

f:id:ThisIsOne:20191129115539p:plain

 

Best regards,