Wat is 'n algemene kenmerk van gebroke toegangsbeheer?
Wat is 'n algemene kenmerk van gebroke toegangsbeheer?

Video: Wat is 'n algemene kenmerk van gebroke toegangsbeheer?

Video: Wat is 'n algemene kenmerk van gebroke toegangsbeheer?
Video: OWASP Top Tien 2021: verbroken toegangscontrole 2024, Mei
Anonim

Algemene toegangsbeheer Kwesbaarhede

Nie die ander beperk om iemand anders se rekord of rekening te bekyk of te wysig nie. Voorregte-eskalasie - tree op as 'n administrateur wanneer as 'n ander gebruiker aangemeld is. Metadatamanipulasie met peuter of herspeel om voorregte te verhoog.

Net so, wat is die impak van gebroke toegangsbeheer?

Sodra 'n fout ontdek is, is die gevolge van 'n gebrek toegangsbeheer skema kan vernietigend wees. Benewens die bekyk van ongemagtigde inhoud, kan 'n aanvaller dalk inhoud verander of uitvee, ongemagtigde funksies verrig, of selfs werfadministrasie oorneem.

Boonop, wat doen toegangsbeheer? Die doel van toegangsbeheer is om die risiko van ongemagtigde te verminder toegang na fisiese en logiese stelsels. Toegangsbeheer is 'n fundamentele komponent van sekuriteitsnakomingsprogramme wat sekuriteitstegnologie verseker en toegangsbeheer beleide is in plek om vertroulike inligting, soos kliëntedata, te beskerm.

Ook om te weet is, wat is 'n gebroke toegangsbeheeraanval?

Toegangsbeheer dwing beleid so af dat gebruikers nie buite hul beoogde toestemmings kan optree nie. Mislukkings lei tipies tot ongemagtigde inligting openbaarmaking, wysiging of vernietiging van alle data, of die uitvoering van 'n besigheidsfunksie buite die perke van die gebruiker.

Wat is gebreekte verifikasie?

Hierdie tipe swakhede kan 'n aanvaller toelaat om die óf vas te vang óf te omseil verifikasie metodes wat deur 'n webtoepassing gebruik word. Laat outomatiese aanvalle toe, soos invulsel van geloofsbriewe, waar die aanvaller 'n lys van geldige gebruikersname en wagwoorde het.

Aanbeveel: