Schwachstelle
Ein Fehler im Design, in der Konfiguration oder im Code, der es einer unbefugten Person ermöglichen könnte, Zugriff zu erhalten, Daten zu ändern oder einen Dienst zu stören.
- 01
Warum es wichtig ist
Die meisten Angriffe beginnen nicht mit einer neuen Technik, sondern mit einer bekannten Schwachstelle, die nie behoben wurde. Es kann ein altes Plugin, eine falsche Einstellung oder eine im Code vergessene Prüfung sein. Wichtig ist nicht, wie viele Schwachstellen es gibt, sondern welche wirklich ausgenutzt werden können und was sie Sie kosten würden. Deshalb werden Funde priorisiert und ihre Behebungen erneut überprüft.
- 02
Beispiel
Wenn in einem Online-Shop ein Besucher, der die Bestellnummer in der Adresszeile ändert, Namen und Adresse eines anderen Kunden sehen kann, ist das ein Autorisierungsfehler. Der Code scheint zu funktionieren, aber er prüft nie, ob die Bestellung zu der Person gehört, die sie anfordert.
- 03
Häufiger Fehler
Nur auf einen automatisierten Scan-Bericht zu schauen und daraus zu schließen, dass keine kritischen Probleme vorliegen. Scanner finden bekannte Signaturen; Schwachstellen in der Geschäftslogik, etwa den Zugriff auf fremde Daten, übersehen sie in der Regel.
- 04
Verwandte Begriffe
- CVE · Öffentliche Schwachstellen-Kennung
- CVSS · Schweregrad-Score für Schwachstellen
- Schwachstellenscan
- Penetrationstest (Pentest)
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.