CWE-Referenz › CWE-1294: Insecure Security Identifier Mechanism
CWE-1294: Insecure Security Identifier Mechanism
CWE ID: 1294
Name: Insecure Security Identifier Mechanism
Beschreibung
Der System-on-Chip (SoC) implementiert einen Security Identifier Mechanismus, um zu differenzieren, welche Aktionen erlaubt oder verboten sind, wenn eine Transaktion von einer Entität ausgeht. Allerdings ist die Implementierung der Security Identifiers fehlerhaft.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Die Security Identifier Decoders müssen hinsichtlich Designinkonsistenzen und typischen Schwachstellen überprüft werden.
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Zugriffs- und Programmierabläufe müssen sowohl in der prä-Silicon- als auch in der post-Silicon-Testphase geprüft werden.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1294: Insecure Security Identifier Mechanism werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen