セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

Software Integrity Attack

ソフトウェア整合性攻撃

引用元:

https://capec.mitre.org/data/definitions/184.html 

 説明:

ソフトウェアのコード、または、デバイスのデータ構造やファームウェアの整合性を損なうアクションを実行させ、ターゲットの整合性を変更して安全でない状態を実現する攻撃。

関連する弱点:

CWE-ID Weakness Name
494 Download of Code Without Integrity Check