一个符合 MITRE / CAPEC 的常见弱点枚举(CWE)Node.js SDK
yarn add cwe-sdk
引入 CweManager 类并使用其方法
const { CweManager } = require('cwe-sdk')
const { CweManager } = require('cwe-sdk')
const cweManager = new CweManager()
const result = cweManager.isChildOf({ weaknessId: '117', parentId: '116' })
console.log(result) // true
此 CWE SDK 具有一个构建流程,该流程通过下载最新版本的 CWE 归档(例如 https://cwe.mitre.org/data/xml/cwec_v4.1.xml.zip)来准备 JSON 数据,然后对其进行处理以创建以下数据快照:
./raw/cwe-archive.json./raw/cwe-dictionary.json./raw/cwe-hierarchy.json这项工作得以实现,得益于 ./build/ 中的脚本。
要运行它,请执行 yarn run build
请查阅 CONTRIBUTING 以获取参与本项目的指南。
cwe-sdk © Liran Tal,根据 Apache-2.0 许可证发布。