Editorial Ilmu Komputer & AI
Mengevaluasi NIST Bugs Framework terhadap CWE sebagai Penerus untuk Klasifikasi Kerentanan Otomatis
Masalah inti
Klasifikasi kerentanan berdasarkan kelemahan akar masalah sangat penting untuk berbagai aktivitas keamanan siber, di mana Common Weakness Enumeration (CWE) berfungsi sebagai repositori publik atas kelemahan tersebut. Namun, entri-entrinya yang tumpang tindih menciptakan struktur non-ortogonal. Akibatnya, kerentanan yang sama dipetakan ke beberapa kelemahan, sehingga menyulitkan Root Cause Analysis (RCA) dan triase. Untuk mengatasi hal ini, NIST Special Publication 800-231 memperkenalkan Bugs Framework (BF), yang mengorganisasi kerentanan ke dalam tripel
Inovasi
Klasifikasi kerentanan berdasarkan kelemahan akar masalah sangat penting untuk berbagai aktivitas keamanan siber, di mana Common Weakness Enumeration (CWE) berfungsi sebagai repositori publik atas kelemahan tersebut. Namun, entri-entrinya yang tumpang tindih menciptakan struktur non-ortogonal. Akibatnya, kerentanan yang sama dipetakan ke beberapa kelemahan, sehingga menyulitkan Root Cause Analysis (RCA) dan triase. Untuk mengatasi hal ini, NIST Special Publication 800-231 memperkenalkan Bugs Framework (BF), yang mengorganisasi kerentanan ke dalam tripel
Mengapa penting
Evaluasi ini menyoroti potensi BF sebagai penerus atau pelengkap CWE untuk klasifikasi kerentanan otomatis. Struktur non-ortogonal CWE menyebabkan entri yang tumpang tindih dan pemetaan ganda untuk satu kerentanan, sehingga menyulitkan RCA dan triase. Tripel
Siapa yang sebaiknya membaca
Membuka konten memberโฆ