• CWE-1293: Missing Source Correlation of Multiple Independent Data

Das Produkt ist auf eine einzige Datenquelle angewiesen, was die Fähigkeit zur Erkennung beeinträchtigt, ob ein Angreifer eine Datenquelle kompromittiert hat.

CWE-Referenz › CWE-1293: Missing Source Correlation of Multiple Independent Data

CWE-1293: Missing Source Correlation of Multiple Independent Data

CWE ID: 1293
Name: Missing Source Correlation of Multiple Independent Data

Beschreibung

Das Produkt ist auf eine einzige Datenquelle angewiesen, was die Fähigkeit zur Erkennung beeinträchtigt, ob ein Angreifer eine Datenquelle kompromittiert hat.

Risikominderungsmaßnahmen

Maßnahme (Requirements)

Effektivität: Unknown
Beschreibung: Das Design des Systems soll eine Practical Byzantine Fault Tolerance (PBFT) Methode nutzen, um Informationen von mehreren Quellen anzufordern, die Daten zu verifizieren und über potenziell kompromittierte Informationsquellen zu berichten.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Das Versäumnis, eine Practical Byzantine Fault Tolerance (PBFT) Methode bei der Datenabfrage zu verwenden, führt zu einem Mangel an Mechanismen zur Berichterstattung über potenziell kompromittierte Informationsquellen. Die Abhängigkeit von nicht-unabhängigen Informationsquellen für die Integritätsprüfung birgt Risiken. Ebenso ist das Versäumnis, Informationsquellen zu melden, die in Bezug auf Incident Response Procedures eine Minderheitsmeinung vertreten, ein gravierender Fehler.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1293: Missing Source Correlation of Multiple Independent Data werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen