Come trovare gli elementi CAPEC relativi a un CVE

3

Le vulnerabilità con un CVE di solito hanno anche un CWE ad esse associato, ma quasi mai CAPEC. Anche il sito di CWE punta molto raramente a voci CAPEC correlate.

C'è un modo per trovare gli articoli CAPEC relativi a CVE? o una mappatura da articoli CWE a articoli CAPEC?

Il CAPEC sembra molto poco integrato con altri standard di sicurezza, il CAPEC è persino accettato selvaggiamente nella comunità di sicurezza? c'è un'alternativa?

    
posta drdrek 06.06.2018 - 12:01
fonte

1 risposta

1

Lo schema CAPEC contiene un campo - RelatedWeaknessesType o Related Weaknesses (version 3.0) che fa riferimento a uno o più ID CWE relativi alla voce specifica CAPEC. Da queste mappature appropriate ai CVE corrispondenti può essere stabilito. Ad esempio, CVE-2017-7269 è classificato in CWE 119 , che a sua volta è correlato a CAPEC 100 .

    
risposta data 19.08.2018 - 13:38
fonte

Leggi altre domande sui tag