公安局是干什么的| 低血压高是什么原因造成的| 小肚子疼挂什么科| 什么是老年斑图片| 果胶是什么东西| 头疼发烧吃什么药| 泥鳅吃什么| 移动电源和充电宝有什么区别| 上上签什么意思| 打鼾是什么原因导致的| 八字加一笔是什么字| 姓彭的女孩子取什么名字好| 鸡五行属什么| 已是什么生肖| 吃三七粉不能吃什么| 经常放屁是什么问题| 牛奶有什么营养| 薛之谦为什么离婚| 属马的本命佛是什么佛| 小孩出冷汗是什么原因| 结肠多发息肉是什么意思| 可悲可叹是什么意思| 对什么都不感兴趣| 大专什么专业好就业| ts什么意思网络上| 1931年属什么生肖| 锁骨上的痣代表什么| 梦到狐狸是什么意思| 肝火旺是什么原因引起的| 隐翅虫咬了用什么药| 哺乳期头痛可以吃什么药| 小腹疼痛什么原因| 蚝油是干什么用的| 夏天是什么样的| apf是什么意思| 脚踝水肿是什么原因| 黄体期是什么时候| 仰卧是什么姿势| 股票里xd是什么意思| 抽筋是什么原因| 肝病吃什么药好得快| 为什么喝完酒头疼| 槟榔为什么上瘾| 信五行属什么| 为什么白天能看到月亮| 柏拉图爱情是什么意思| 脚抽筋什么原因| 婚姻是爱情的坟墓是什么意思| 梅毒螺旋体抗体阴性是什么意思| 学籍有什么用| 泡桐是什么| 澍在人名中读什么| 血管很明显是什么原因| 桃花什么时候开| ifyou什么意思| 肥皂水是什么| 手足口病用什么药| 脑梗吃什么| 最聪明的动物是什么| 囊肿是什么病| 调月经吃什么药好| 扁桃体看什么科室| 农村养殖什么好| 红薯开花预示着什么| 211属于什么大学| 金达克宁和达克宁有什么区别| 面色潮红是什么原因| 破伤风伤口有什么症状| 诅咒是什么意思| 凌晨十二点是什么时辰| 氯超标是因为什么原因| 喜欢吃酸的人是什么体质| 声字五行属什么| 螃蟹是什么季节吃的| 绿茶男是什么意思| 日本为什么要偷袭珍珠港| 哲是什么意思| 八十岁是什么之年| 男人胸前有痣代表什么意思| 成家是什么意思| 甲状腺结节是什么意思| 生殖细胞是什么| 血热吃什么药好| 腌肉放什么调料| 尿多是什么病| 手冲是什么| 家里出现蜈蚣是什么预兆| 卷柏是什么植物| 卵泡是什么| 小肠炖什么好吃又营养| 伤到什么程度打破伤风| 暗无天日是什么意思| showroom是什么意思| nba常规赛什么时候开始| 梦见刮胡子是什么意思| 有酒瘾是什么感觉| 啾啾是什么意思| 豚的右边念什么| 咳嗽变异性哮喘吃什么药| 坐飞机需要什么证件| 什么叫suv车| 微信什么时候推出的| 银装素裹是什么意思| 一月六号是什么星座| 锁钥是什么意思| 裸钻是什么| 1959年属什么| 钢琴是什么乐器种类| 地铁是什么| 通草长什么样图片| 血红蛋白低吃什么药| 为什么支气管炎咳嗽长期不好| 幼儿园转学需要什么手续| 鱼油什么人不能吃| 世界上最长的河流是什么| 充电宝100wh是什么意思| 全血检查能查些什么病| 精子成活率低吃什么药| 夜间抽搐的原因是什么| 心包积液吃什么药| 属蛇的本命佛是什么佛| 淋巴细胞高是什么意思| 两个虎念什么| 西洋参补什么| 肠易激综合症用什么药能治好| 56年属什么| 做胃镜前喝的那个液体是什么| 落英缤纷是什么意思| 婴儿蚊虫叮咬红肿用什么药| 女性尿浑浊是什么原因| ct是什么| 长期抽烟清肺喝什么茶| 双肺局限性气肿是什么病| 大姨妈期间适合吃什么水果| lof什么意思| 什么是清淡饮食| 拾人牙慧的意思是什么| 梦见佛像是什么预兆| 狗代表什么数字| 指甲变形是什么原因| 无聊干什么| 樵是什么意思| 什么情况下会得荨麻疹| 处男是什么意思| 肠胃不好经常拉肚子吃什么药| 什么叫专科| 火牛命五行缺什么| 舌头发红是什么原因| 甲亢是一种什么病严重吗| 新加坡属于什么气候| 桃花什么时候开放| 打鼾是什么原因引起的| 菊花是什么季节| 动态心电图能检查出什么病| 胶原蛋白是什么东西| 中国四大国粹是什么| 什么烧鸭子好吃| 谷维素片治什么病| 中国国酒是什么| 什么叫美尼尔综合症| 什么人不能念阿弥陀佛| 糖尿病的人可以吃什么水果| 降7是什么调| 女人吃秋葵有什么好处| 偏头疼是什么症状| 日柱金舆是什么意思| 什么都没有| 史无前例是什么意思| 2001属什么| 年柱金舆是什么意思| o型血的父母是什么血型| 炒米是什么米做的| 清明节干什么| 血糖高的人早餐吃什么好| 无名指下面的竖线代表什么| 蝴蝶的翅膀像什么| 梦见自己牙齿掉光了是什么征兆| 什么的水果| 下关沱茶属于什么茶| 胆囊结石是什么症状| 11月5号什么星座| 蓝莓什么时候开花结果| 六月八日是什么星座| 为什么游戏| 活动性胃炎是什么意思| 60岁属什么| 嘴角生疮是什么原因| 九门提督相当于现在什么官| 平平仄仄是什么意思| 缅甸的首都叫什么名字| 肚子疼是什么原因| 原发性高血压什么意思| 朋友圈提到了我是什么意思| 大陆人去香港需要什么证件| ict是什么意思| 早上六点半是什么时辰| 封神榜是什么意思| 什么是职业道德| 口苦口臭吃什么药效果最佳| 经常上火口腔溃疡是什么原因| 血压高要吃什么蔬菜能降血压| 1992属什么生肖| 束带是什么| 什么饮料解暑| 啤酒对身体有什么好处| 它是什么用英语怎么说| 一直很困想睡觉是什么原因| 嘴发麻是什么原因引起的| 藏红花是什么| 彧读什么| 运六月有什么说法| 脚底板痛什么原因| 女人左眼皮跳是什么预兆| 最好的大学是什么大学| 耳朵不舒服是什么原因| 三头六臂是什么意思| 肾结石吃什么水果最好| 茄子什么人不能吃| 了什么意思| smz是什么药| 女人什么年龄性最旺| cu什么意思| 中秋节是什么时候| 人为什么会得甲母痣| 牙痛用什么药| 三叉神经痛挂什么科| 脚痒用什么药| 厄瓜多尔说什么语言| 媚是什么意思| 双侧卵巢多卵泡是什么意思| 透支是什么意思| 钾离子低的原因是什么| 从小一起长大的姐妹叫什么| gps是什么意思| 侍郎是什么官职| 血糖高吃什么能降糖| 嘴咸是什么原因| 植脂末是什么东西| 1967属什么生肖| 甲状腺结节吃什么盐| 东倒西歪是什么意思| 水床是什么| 健康证明需要检查什么| 有什么功效| 五指毛桃根有什么功效| 3p 什么意思| 脑鸣去医院挂什么科| 血管属于什么组织| 空调送风模式有什么用| 8月10号是什么星座| 蚊子喜欢什么气味| 梦见老公不理我是什么意思| 2018年属什么生肖| 水鱼是什么意思| 什么原因引起甲亢| 包皮看什么科| 精神小伙什么意思| 肛门里面疼是什么原因| 一什么耳朵填量词| 单丛属于什么茶| 四叶草项链是什么牌子| 介词后面跟什么| 属马的和什么属相不合| 什么的威尼斯| 百度
CAPEC

Centre d'Informations Internet de Chine

百度 而每隔一段时间,它们换个剂型、规格又能成为“新药”,可以定个更高的价格,“营销”空间更大。

A Community Resource for Identifying and Understanding Attacks

New to CAPEC? Start Here
Home > About CAPEC >  

About CAPEC

CAPEC Glossary

This page defines specific terms used throughout CAPEC. A shared understanding of these terms is important during discussions of attack patterns and their related weaknesses.

The terms are presented in an order such that each term builds off of the previous terms:

Cyber-Enabled Capability

A cyber-enabled capability is any software enabled technology, irrespective of whether it be traditional information technology (IT), communications systems, industrial control systems, avionics, vehicle control systems, Internet of Things (IoT), or something that comes into existence next week. It also includes the interaction mechanisms such as Bluetooth, GPS, IR, Near Field Communication, USB, and other methods since these are all mechanisms for an attacker to influence the capability.

When considering attacks on cyber-enabled capabilities, we must address all aspects of those capabilities and how they are defined, designed, contracted for, produced, tested, acquired, delivered, maintained, serviced, and retired or disposed of. In addition, how they are used and interacted with, such as through physical buttons, switches, menu items, input fields, and keyboard/mouse input, must also be considered.

Weakness Type

A weakness type is a specific type of mistake or condition that, if left unaddressed, could under the proper conditions contribute to a cyber-enabled capability being vulnerable to attack, allowing an adversary to make items function in unintended ways. This term applies throughout the development life cycle and includes types of mistakes that occur during implementation, design, coding, or other phases. Common Weakness Enumeration (CWE™) provides a formal list of known software-related weakness types.

Weakness

A weakness is a condition in a software, firmware, hardware, or service component that, under certain circumstances, could contribute to the introduction of vulnerabilities.

Negative Technical Impact

A negative technical impact is the specific effect of successfully violating a reasonable security policy for the cyber-enabled capability. Denial of service, execution of unauthorized code, and bypassing protection mechanisms are examples of negative technical impacts.

Exploit

An exploit (noun) is an input or action designed to take advantage of a weakness (or multiple weaknesses) and achieve a negative technical impact. The existence (even if only theoretical) of an exploit is what makes a weakness a vulnerability.

Vulnerability

A vulnerability is a flaw in a software, firmware, hardware, or service component resulting from a weakness that can be exploited, causing a negative impact to the confidentiality, integrity, or availability of an impacted component or components.

Attack

An attack (noun) is the use of an exploit(s) by an adversary to take advantage of a weakness(s) with the intent of achieving a negative technical impact(s). An attack is part of the bigger "Cyber Attack Lifecycle" that includes the following tasks: reconnaissance, weaponize, deliver, exploit, control, execute, and maintain.

Attack Pattern

An attack pattern is the common approach and attributes related to the exploitation of a weakness in a software, firmware, hardware, or service component.

View

A view in CAPEC represents a perspective with which one might look at the collection of attack patterns defined within CAPEC. There are three different types of views: graphs, explicit slices, and implicit slices.

Graph

A graph in CAPEC is a hierarchical representation of attack patterns based on a specific vantage point that a user may take. The hierarchy often starts with a category, followed by a meta attack pattern/standard attack pattern, and ends with a detailed attack pattern.

Explicit Slice

An explicit slice in CAPEC is a subset of attack patterns that are related through some external factor. For example, a view may be used to represent mappings to external groupings like a Top-N list.

Implicit Slice

An implicit slice in CAPEC is a subset of attack patterns that are related through a specific attribute. For example, a slice may refer to all attack patterns in draft status, or all existing meta attack patterns.

Category

A category in CAPEC is a collection of attack patterns based on some common characteristic. More specifically, it is an aggregation of attack patterns based on effect/intent (as opposed to actions or mechanisms, such an aggregation would be a meta attack pattern). An aggregation based on effect/intent is not an actionable attack and as such is not a pattern of attack behavior. Rather, it is a grouping of patterns based on some common criteria.

Meta Attack Pattern

A meta level attack pattern in CAPEC is a decidedly abstract characterization of a specific methodology or technique used in an attack. A meta attack pattern is often void of a specific technology or implementation and is meant to provide an understanding of a high-level approach. A meta level attack pattern is a generalization of related group of standard level attack patterns. Meta level attack patterns are particularly useful for architecture and design level threat modeling exercises.

Standard Attack Pattern

A standard level attack pattern in CAPEC is focused on a specific methodology or technique used in an attack. It is often seen as a singular piece of a fully executed attack. A standard attack pattern is meant to provide sufficient details to understand the specific technique and how it attempts to accomplish a desired goal. A standard level attack pattern is a specific type of a more abstract meta level attack pattern.

Detailed Attack Pattern

A detailed level attack pattern in CAPEC provides a low level of detail, typically leveraging a specific technique and targeting a specific technology, and expresses a complete execution flow. Detailed attack patterns are more specific than meta attack patterns and standard attack patterns and often require a specific protection mechanism to mitigate actual attacks. A detailed level attack pattern often will leverage a number of different standard level attack patterns chained together to accomplish a goal.

More information is available — Please select a different filter.
Page Last Updated or Reviewed: November 16, 2022
翻什么覆什么 国家的实质是什么 甲状腺功能是什么 loaf是什么意思 山楂搭配什么泡水喝好
写意是什么意思 腰椎管狭窄吃什么药 梦见在天上飞是什么意思 人间尤物什么意思 尿路感染什么症状
黄河里有什么鱼 蜜蜡是什么材质 为什么会有流星雨 奥司他韦是什么药 什么助听器
双肺纹理增多增粗是什么意思 手上的月牙代表什么意思 为什么静脉曲张 晚上12点是什么时辰 为什么会梦见前男友
眼睛痒用什么眼药水好hcv7jop6ns5r.cn 混合性皮肤用什么护肤品比较好hcv8jop4ns6r.cn 病理活检是什么意思hcv7jop7ns3r.cn 阳瘘的最佳治疗方法是什么hcv8jop1ns9r.cn 血压是什么意思dayuxmw.com
精索炎吃什么药最好hcv9jop0ns6r.cn 皮肤瘙痒用什么药膏hcv7jop9ns5r.cn 山东有什么特产hcv8jop0ns6r.cn 山东有什么特产hcv8jop6ns9r.cn 12月26日什么星座hcv8jop8ns8r.cn
冲锋衣是什么意思hcv8jop3ns6r.cn 疏朗是什么意思hcv9jop2ns9r.cn 排卵期出血有什么症状hcv8jop0ns5r.cn spa按摩是什么意思hcv9jop6ns7r.cn 女性内科检查什么hcv7jop9ns3r.cn
湖北属于什么地区hcv8jop9ns0r.cn 回民为什么不能吃猪肉hcv9jop1ns7r.cn 什么节气开始凉快hcv8jop2ns6r.cn 补办医保卡需要什么资料hcv7jop6ns7r.cn 九月3日是什么日子hcv9jop6ns9r.cn
百度