Où les erreurs de configuration de sécurité peuvent-elles avoir lieu ?
Où les erreurs de configuration de sécurité peuvent-elles avoir lieu ?

Vidéo: Où les erreurs de configuration de sécurité peuvent-elles avoir lieu ?

Vidéo: Où les erreurs de configuration de sécurité peuvent-elles avoir lieu ?
Vidéo: Résoudre les erreurs de partitions durant l'installation de Windows 2024, Novembre
Anonim

Une mauvaise configuration de la sécurité peut se produire à n'importe quel niveau d'une pile d'applications, y compris les services réseau, la plate-forme, le serveur Web, le serveur d'applications, la base de données, les frameworks, le code personnalisé et les machines virtuelles, conteneurs ou stockage préinstallés.

De plus, qu'est-ce qu'une mauvaise configuration de la sécurité ?

Mauvaise configuration de la sécurité survient lorsque Sécurité les paramètres sont définis, implémentés et maintenus par défaut. Bon Sécurité nécessite sécurise configuration définie et déployée pour l'application, le serveur Web, le serveur de base de données et la plate-forme.

On peut également se demander quel est l'impact d'une mauvaise configuration de la sécurité ? Mauvaise configuration de la sécurité des vulnérabilités peuvent survenir si un composant est susceptible d'être attaqué en raison d'une option de configuration non sécurisée. Ces vulnérabilités se produisent souvent en raison d'une configuration par défaut non sécurisée, d'une configuration par défaut mal documentée ou d'un côté mal documenté. effets de configuration optionnelle.

En tenant compte de cela, à quel niveau un problème de mauvaise configuration de la sécurité peut-il se produire ?

Une mauvaise configuration de la sécurité peut se produire à n'importe niveau d'une pile d'applications, y compris la plate-forme, le serveur Web, le serveur d'applications, la base de données et le framework. De nombreuses applications sont livrées avec des fonctionnalités inutiles et dangereuses, telles que les fonctionnalités de débogage et d'assurance qualité, activées par défaut.

Qu'est-ce qu'une attaque de mauvaise configuration ?

Serveur Mauvaise configuration . Serveur attaques de mauvaise configuration exploiter les faiblesses de configuration trouvées dans les serveurs Web et d'applications. De nombreux serveurs sont livrés avec des fichiers par défaut et des exemples inutiles, notamment des applications, des fichiers de configuration, des scripts et des pages Web. Les serveurs peuvent inclure des comptes et des mots de passe par défaut bien connus.

Conseillé: