我们拥有的安全设备之一报告了它在网络上检测到的威胁的所谓“行业名称”。我想知道是否真的有这样一个标准,我在哪里可以找到有关特定威胁的信息与给定的行业名称?
发布于 2014-01-30 22:08:00
安全设备报告应该在某个地方说明它对行业名称所使用的标准。我不确定有多少标准,这也取决于您的软件正在扫描哪些弱点,但我通常看到报告使用:
常见漏洞和暴露( http://cve.mitre.org/ )
或
常见弱点枚举( https://cwe.mitre.org/ )
https://security.stackexchange.com/questions/49638
复制相似问题