
MITRE / CAPEC準拠のCommon Weakness Enumeration (CWE) Node.js SDK
yarn add cwe-sdk
CweManagerクラスをrequireし、そのメソッドを使用します
const { CweManager } = require('cwe-sdk')
const { CweManager } = require('cwe-sdk')
const cweManager = new CweManager()
const result = cweManager.isChildOf({ weaknessId: '117', parentId: '116' })
console.log(result) // true
このCWE SDKは、最新のCWEアーカイブ(例: https://cwe.mitre.org/data/xml/cwec_v4.1.xml.zip)をダウンロードしてJSONデータを準備し、それを処理して以下のデータスナップショットを作成するビルドプロセスを持っています。
./raw/cwe-archive.json で利用可能。./raw/cwe-dictionary.json で利用可能。./raw/cwe-hierarchy.json で利用可能。この作業は ./build/ 内のスクリプトによって可能になっています。
実行するには、yarn run build を実行してください。
このプロジェクトへの貢献に関するガイドラインについては、CONTRIBUTING を参照してください。
cwe-sdk © Liran Tal、Apache-2.0 ライセンスの下で公開されています。