Security Misconfiguration / Exposed Administrative Interface

Security Misconfiguration е клас риск, при който system/app/cloud service е конфигуриран с опасни defaults, ненужни функции, публичен management plane или прекомерни permissions .

Какво е

Security Misconfiguration е клас риск, при който system/app/cloud service е конфигуриран с опасни defaults, ненужни функции, публичен management plane или прекомерни permissions.

Как работи

Attacker намира exposed admin panel, debug mode, directory listing, default account, verbose error, public storage или service без очакван authentication слой.

Как да се предотврати

Secure baselines, infrastructure-as-code review, automated configuration scanning, private management networks, default-deny exposure, removal of sample/debug features и continuous asset inventory.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Web приложения и браузърни атаки