actualité
 L'actualité informatique et multimédia
 Common Weakness Enumeration, ou la taxinomie des failles
 Un inventaire de trous, un site cochon pour geek
Sécurité

Le projet Common Weakness Enumeration a pour mission de dresser un inventaire à la Prevert de l’ensemble des typologies des failles logicielles. Le site est sponsorisé par l’U.S. Department of Homeland Security, et tenu par plusieurs spécialistes du secteur. Il veut ainsi établir une taxinomie du bug, une classification qui servira notamment à harmoniser les différentes appellations (Cross site scripting, les débordements de mémoire, les dénis de service, les erreurs de chiffrement, etc.).

taxinomie classification faille

Cet effort permettra du même coup de comparer les différentes solutions logicielles de sécurité face à telle ou telle catégorie de faille. Au-delà, avec ce socle de langage commun, le groupe espère ainsi favoriser la traque aux bugs

Lancé en décembre 2005, le CWE a été présenté lors de la conférence Black Hat 2007 à Washington DC. En tout, 41 organisations soutiennent ou participent à ce projet dont le CERT, IBM, Microsoft, la NSA. On pourra trouver un tableau PDF de la classification actuelle et toujours à l’étude.

Rédigée par le lundi 12 mars 2007 à 15h18 (8139 lectures)
Source de l'INformation : Computerworld
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 11 commentaires dont 11 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :