Wo können Sicherheitsfehlkonfigurationen auftreten?
Wo können Sicherheitsfehlkonfigurationen auftreten?

Video: Wo können Sicherheitsfehlkonfigurationen auftreten?

Video: Wo können Sicherheitsfehlkonfigurationen auftreten?
Video: Secure Coding - Teil 6 - Security Misconfiguration (A6:2017) 2024, Kann
Anonim

Es kann zu Fehlkonfigurationen bei der Sicherheit kommen auf jeder Ebene eines Anwendungsstapels, einschließlich Netzwerkdienste, Plattform, Webserver, Anwendungsserver, Datenbank, Frameworks, benutzerdefinierter Code und vorinstallierte virtuelle Maschinen, Container oder Speicher.

Was ist außerdem eine Sicherheitsfehlkonfiguration?

Sicherheitsfehlkonfiguration entsteht, wenn Sicherheit Einstellungen werden als Standardwerte definiert, implementiert und gepflegt. Gut Sicherheit erfordert eine sicher Konfiguration, die für die Anwendung, den Webserver, den Datenbankserver und die Plattform definiert und bereitgestellt wird.

Man kann sich auch fragen, welche Auswirkungen eine Fehlkonfiguration der Sicherheit hat? Sicherheitsfehlkonfiguration Schwachstellen können auftreten, wenn eine Komponente aufgrund einer unsicheren Konfigurationsoption anfällig für Angriffe ist. Diese Schwachstellen treten häufig aufgrund einer unsicheren Standardkonfiguration, einer schlecht dokumentierten Standardkonfiguration oder einer schlecht dokumentierten Nebenkonfiguration auf. Auswirkungen der optionalen Konfiguration.

Berücksichtigt man dies, auf welcher Ebene kann ein Sicherheitsfehlkonfigurationsproblem auftreten?

Es kann zu Fehlkonfigurationen bei der Sicherheit kommen jederzeit Niveau eines Anwendungsstapels, einschließlich Plattform, Webserver, Anwendungsserver, Datenbank und Framework. Viele Anwendungen enthalten unnötige und unsichere Funktionen, wie Debug- und QA-Funktionen, die standardmäßig aktiviert sind.

Was ist ein Fehlkonfigurationsangriff?

Server Fehlkonfiguration . Server Fehlkonfigurationsangriffe Schwachstellen in der Konfiguration von Web- und Anwendungsservern ausnutzen. Viele Server werden mit unnötigen Standard- und Beispieldateien geliefert, einschließlich Anwendungen, Konfigurationsdateien, Skripts und Webseiten. Server können bekannte Standardkonten und Passwörter enthalten.

Empfohlen: