描述
产品设计时访问仅限于某些信息,但这并不足够防止未经授权的演员与物理访问到这些地区。
扩展描述
部分产品旨在限制访问可能无意或故意渲染时访问物理实现的保护是不充分的。周围的具体要求有健壮的身体保护机制的设计需要取决于产品的类型被保护。选择正确的物理保护机制,妥善执行通过实现和制造产品的整体物理安全的关键。
的关系
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
阶段 |
请注意 |
架构和设计 |
这个弱点可能出现如果不结合的设计决策是由产品实物保护的目的 |
制造业 |
虽然产品的体系结构和设计阶段准确地见过目标鲁棒性产品物理保护,这个阶段可能会引入缺陷通过身体制造产品中的错误。 |
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
潜在的缓解措施
阶段:体系结构和设计
特定的保护需求强烈依赖语境因素,包括可接受的风险水平与妥协有关产品的保护机制。设计师可以把反篡改的措施防止或检测产品已被篡改。 |
测试阶段:
生命周期的测试阶段应该建立一个方法来确定保护机制是否足以防止未经授权的访问。 |
生产阶段:
确保所有的保护机制是完全激活的时候制造和分销。 |
脆弱性映射笔记
用法:Allowed-with-Review
(CWE ID可以用来映射到实际的漏洞在有限的情况下需要仔细审查) |
原因:抽象 |
理由是: 这个CWE条目是一个类并会基本的孩子可能更合适 |
评论: 检查这个条目的孩子是否有一个更好的选择 |
笔记
维护
这个条目仍处于开发阶段,将继续看到更新和内容的改进。
更多的信息是可用的,请编辑自定义过滤器或选择一个不同的过滤器。
|