Kde může dojít k chybné konfiguraci zabezpečení?
Kde může dojít k chybné konfiguraci zabezpečení?

Video: Kde může dojít k chybné konfiguraci zabezpečení?

Video: Kde může dojít k chybné konfiguraci zabezpečení?
Video: 2021 OWASP Top Ten: Security Misconfiguration 2024, Smět
Anonim

Může dojít k nesprávné konfiguraci zabezpečení na jakékoli úrovni zásobníku aplikací, včetně síťových služeb, platformy, webového serveru, aplikačního serveru, databáze, rámců, vlastního kódu a předinstalovaných virtuálních strojů, kontejnerů nebo úložiště.

Kromě toho, co je nesprávná konfigurace zabezpečení?

Chybná konfigurace zabezpečení vzniká, když Bezpečnostní nastavení jsou definována, implementována a udržována jako výchozí. Dobrý bezpečnostní vyžaduje a zajistit konfigurace definovaná a nasazená pro aplikaci, webový server, databázový server a platformu.

Někdo se také může ptát, jaký je dopad chybné konfigurace zabezpečení? Špatná konfigurace zabezpečení zranitelnosti mohou nastat, pokud je komponenta náchylná k útoku kvůli nezabezpečené možnosti konfigurace. Tyto chyby zabezpečení se často vyskytují kvůli nezabezpečené výchozí konfiguraci, špatně zdokumentované výchozí konfiguraci nebo špatně zdokumentované efekty volitelné konfigurace.

Když to vezmeme v úvahu, na jaké úrovni může dojít k problému s nesprávnou konfigurací zabezpečení?

Může dojít k nesprávné konfiguraci zabezpečení na kterékoli úroveň zásobníku aplikací, včetně platformy, webového serveru, aplikačního serveru, databáze a rámce. Mnoho aplikací přichází s nepotřebnými a nebezpečnými funkcemi, jako jsou funkce ladění a kontroly kvality, které jsou ve výchozím nastavení povoleny.

Co je útok na nesprávnou konfiguraci?

Server Špatné konfigurace . Server útoky na nesprávnou konfiguraci využívat slabá místa konfigurace nalezená na webových a aplikačních serverech. Mnoho serverů přichází s nepotřebnými výchozími a vzorovými soubory, včetně aplikací, konfiguračních souborů, skriptů a webových stránek. Servery mohou obsahovat dobře známé výchozí účty a hesla.

Doporučuje: