聊聊CWE 4.14 与 ISA/IEC 62443中,如何保障工业软件的安全性
原文中文,约9300字,阅读约需23分钟。发表于: 。如何保障工业软件的安全性,CWE 4.14 版本中 CWE 与 ISA/IEC 62443 规范的映射,进一步给出了软件缺陷的指导。
本文介绍了CWE 4.14版本和ISA/IEC 62443标准,重点讨论了瞬态执行漏洞和瞬态执行攻击。ISA/IEC 62443是工业自动化和控制系统的安全标准,包括通用、政策和程序、系统、组件四个系列。文章还介绍了ISA/IEC 62443与国家标准的对应关系以及ISA/IEC 62443与CWE的映射。ISA/IEC 62443的要求解决的弱点视图可以提高规范遵从的可度量性和工业软件的安全性。