メインコンテンツへスキップ
フレームワーク

CWE

Common Weakness Enumeration

ソフトウェアや設計に現れる弱点の種類を体系化した一覧。CVEが個別脆弱性、CWEが弱点カテゴリに近い。

CWEは「なぜその脆弱性が生まれたか」を分類するために使います。開発組織では、頻出CWEを集計してセキュア設計やレビュー観点に戻すと再発防止に役立ちます。

  • 弱点の種類を分類する
  • CVEの根本原因分析に使える
  • 開発者教育やコードレビュー観点に転用できる
← 用語集一覧に戻る
ESC