セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

Excessive Allocation

過剰な割り当て

引用元:

https://capec.mitre.org/data/definitions/130.html

説明:

ターゲットへのリクエストを介して、ターゲットに過剰なリソースを割り当てさせ、それによりターゲットのサービスを低下または拒否させる攻撃。少数のリクエストによりターゲットに過剰なリソースを割り当てさせる点が、大量のリクエストを介するフラッディングによるリソースの枯渇とは異なる。

関連する弱点:

CWE-ID Weakness Name
770 Allocation of Resources Without Limits or Throttling
404 Improper Resource Shutdown or Release