总结
这一类的弱点audit-based组件的设计和架构相关的系统。经常这些处理日志记录用户活动为了确定攻击者和修改系统。这个类别中的弱点可能导致退化的质量审计功能时,如果不考虑设计或实现一个安全的体系结构。
会员
自然 |
类型 |
ID |
的名字 |
MemberOf |
视图——CWE条目的一个子集,它提供了一种检查CWE的内容。两个主要视图结构片(列表)和图(包含条目之间的关系)。 |
1008年 |
架构概念 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
117年 |
不正确的输出中和日志 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
223年 |
安全相关信息的遗漏 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
224年 |
模糊的安全相关的信息替代名称 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
532年 |
敏感信息插入日志文件 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
778年 |
足够的日志 |
HasMember |
Base -一个弱点,仍主要是独立的资源或技术,但有足够的细节来提供特定的检测和预防方法。基础水平的弱点通常描述问题的2或3以下维度:行为、财产、技术、语言,和资源。 |
779年 |
过多的数据的日志 |
引用
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2017-06-22 |
乔安娜C.S.桑托斯Mehdi Mirakhorli |
|
中国女企协提供了目录,共同架构弱点枚举(),并为这种观点研究论文。 |
|