CWE カテゴリに対する Polyspace のサポート
共通脆弱性タイプ一覧 (CWE™) はソフトウェアのアーキテクチャ、設計、コードまたは実装で発生するソフトウェア共通の脆弱性タイプに関するディクショナリです。これらの脆弱性はセキュリティの脆弱性につながります。CWE ルールは、関連する問題のカテゴリ別に分類されています。カテゴリ自体は脆弱性に関するものでなくても、特定の種類の脆弱性に関する結果を分類するために利用できます。たとえば、CWE 310 はカテゴリ "Cryptographic issues" で、暗号関連の CWE ルールがここに分類されます。Polyspace® Bug Finder™ 解析の実行後に CWE カテゴリを使用して、コードの CWE 違反を問題タイプ別にグループ化して整理します。
次の表に、Polyspace 欠陥チェッカーおよび Polyspace CWE コーディング ルール チェッカーにマッピングできる CWE カテゴリを示します。
| CWE ID | CWE ID の説明 | 欠陥チェッカーまたは CWE コーディング ルール チェッカー |
|---|---|---|
| 189 | Numeric Errors | |
| 227 | Improper fulfillment of API contract | |
| 251 | Often misused: string management | |
| 310 | Cryptographic issues | |
| 320 | Key management errors | |
| 387 | Signal errors | |
| 398 | Indicator of poor code quality | |
| 465 | Pointer Issues | |
| 872 | CERT C++ Secure Coding Section 04 - Integers (INT) | |
| 873 | CERT C++ Secure Coding Section 05 - Floating point arithmetic (FLP) | |
| 896 | SFP Primary Cluster:Tainted Input |
|