Security Misconfiguration / Exposed Administrative Interface
Security Misconfiguration е клас риск, при който system/app/cloud service е конфигуриран с опасни defaults, ненужни функции, публичен management plane или прекомерни permissions .
Какво е
Security Misconfiguration е клас риск, при който system/app/cloud service е конфигуриран с опасни defaults, ненужни функции, публичен management plane или прекомерни permissions.
Как работи
Attacker намира exposed admin panel, debug mode, directory listing, default account, verbose error, public storage или service без очакван authentication слой.
Как да се предотврати
Secure baselines, infrastructure-as-code review, automated configuration scanning, private management networks, default-deny exposure, removal of sample/debug features и continuous asset inventory.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.