セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

2019-03-02から1日間の記事一覧

Input Data Manipulation

入力データの操作 引用元: https://capec.mitre.org/data/definitions/153.html 説明: ターゲットの入力処理インターフェイスに対するデータの形式、構造、および構成を制御することによって、入力検証の弱点を悪用する攻撃。 関連する弱点: なし。

Identity Spoofing

アイデンティティのなりすまし 説明: 盗聴や偽造により、他のエンティティ(人間または人間以外)の識別情報を想定し、その情報を用いてなりすましを行う攻撃。 関連する弱点: CWE-ID Weakness Name 287 Improper Authentication

Content Spoofing

コンテンツのなりすまし 引用元: https://capec.mitre.org/data/definitions/148.html 説明: コンテンツの見か目は変更せずに、元のコンテンツ制作者が意図したもの以外のものを含むようにコンテンツを変更する攻撃。 関連する弱点: CWE-ID Weakness Name 34…