Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE)

  • CYR3CON
  • 2021-06-16
  • 101
Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE)
  • ok logo

Скачать Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE) бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE) или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE) бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Docker/Kubernetes Part 6:  Common Weakness Enumeration (CWE)

For our sixth and final post in this series about Docker and Kubernetes, we take a look at how the Docker and Kubernetes vulnerabilities map to the hierarchical common weakness enumeration (CWE) list.  If you missed part 2, you need to know for the discussion below that we refer to the relevant/partly relevant vulnerability groups as the platform name abbreviation, K8s or Dock, and to the configuration/distribution-related vulnerability groups as K8s Dist or Dock Cfg. 

The MITRE site currently maintains a list of 918 software and hardware weaknesses classified with Common Weakness Enumeration (CWE) numbers.  One interesting product derived from analysis of CVE-CWE mappings is the “2020 CWE Top 25 Most Dangerous Software Weaknesses” which is a list compiled from data over the previous two calendar years that scores each CWE based on prevalence and severity.  As part of our analysis of Kubernetes and Docker related CVEs, we generated Top 10 lists for each of the four categories we have been looking at by combining prevalence and CyRating-based severity.  We compared the CWEs enumerated in the Top 25 list with the generated Top 10 lists, the results of which are in the table below.   

Top 25 List #11-25 (in order) 

CWE-190, CWE-22, CWE-476, CWE-287, CWE-434, CWE-732, CWE-94, CWE-522, CWE-611, CWE-798, CWE-502, CWE-269, CWE-400, CWE-306, CWE-862 

Among the Top 25’s 10 highest scoring CWEs, half did not show up in our Top 10 lists while the other half covered 22.5% of the lists’ CWEs (orange shading).  Two-thirds of the Top 25’s 11-25 CWEs covered another 32.5% of the Kubernetes/Docker-related CWEs (bold).  While the Top 25 list provides somewhat useful data regarding the most common and impactful issues across all CVEs, as a resource for providing insight to the most severe and current security weaknesses of Docker/Kubernetes, the Top 25 list seems to not really be much more useful than random when identifying CVEs that are of the most interest to hackers.  Nearly half (45%) of the top 10 CWEs across the Docker/Kubernetes vulnerability categories had no coverage from the Top 25 list.

CYR3CON helps teams prioritize vulnerabilities and prevent breaches.  Contact us today to learn how we have become the most accurate, peer-reviewed, predictor of weaponized exploits.

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]