• CWE-1294: Insecure Security Identifier Mechanism

Der System-on-Chip (SoC) implementiert einen Security Identifier Mechanismus, um zu differenzieren, welche Aktionen erlaubt oder verboten sind, wenn eine Transaktion von einer Entität ausgeht. Allerdings ist die Implementierung der Security Identifiers fehlerhaft.

CWE-Referenz › CWE-1294: Insecure Security Identifier Mechanism

CWE-1294: Insecure Security Identifier Mechanism

CWE ID: 1294
Name: Insecure Security Identifier Mechanism

Beschreibung

Der System-on-Chip (SoC) implementiert einen Security Identifier Mechanismus, um zu differenzieren, welche Aktionen erlaubt oder verboten sind, wenn eine Transaktion von einer Entität ausgeht. Allerdings ist die Implementierung der Security Identifiers fehlerhaft.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Die Security Identifier Decoders müssen hinsichtlich Designinkonsistenzen und typischen Schwachstellen überprüft werden.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Zugriffs- und Programmierabläufe müssen sowohl in der prä-Silicon- als auch in der post-Silicon-Testphase geprüft werden.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1294: Insecure Security Identifier Mechanism werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen