CWE-Referenz › CWE-1299: Missing Protection Mechanism for Alternate Hardware Interface
CWE-1299: Missing Protection Mechanism for Alternate Hardware Interface
CWE ID: 1299
Name: Missing Protection Mechanism for Alternate Hardware Interface
Beschreibung
Das Fehlen von Schutzmaßnahmen auf alternativen Pfaden zum Zugriff auf control-protected Assets (wie ungeschützte Shadow Registers und andere external facing, unguarded Interfaces) ermöglicht es einem Angreifer, bestehende Schutzmechanismen für das Asset zu umgehen, die ausschließlich gegen den primären Pfad durchgeführt werden.
Risikominderungsmaßnahmen
Maßnahme (Requirements)
Effektivität: Defense in Depth
Beschreibung: Schützen Sie Assets vor Zugriffen über alle potenziellen Interfaces und alternativen Pfade.
Maßnahme (Architecture and Design)
Effektivität: Defense in Depth
Beschreibung: Schützen Sie Assets vor unautorisiertem Zugriff über alle potenziellen Interfaces und alternativen Pfade. Eine umfassende Strategie zur IT-Sicherheit muss dabei alle möglichen Angriffsvektoren berücksichtigen, einschließlich der Absicherung von endpoints, networks und cloud environments. Die Implementierung von robusten access controls, regelmäßigen vulnerability scans und einer effektiven incident response ist essentiell, um die Integrität und Verfügbarkeit der Assets zu gewährleisten.
Maßnahme (Implementation)
Effektivität: Defense in Depth
Beschreibung: Schützen Sie Assets vor unautorisiertem Zugriff über alle potenziellen Interfaces und alternativen Pfade. Eine umfassende Strategie zur IT-Sicherheit muss dabei alle möglichen Angriffsvektoren berücksichtigen, einschließlich der Absicherung von endpoints, networks und cloud environments. Die Implementierung von robusten access controls, regelmäßigen vulnerability scans und einer effektiven incident response ist essentiell, um die Integrität und Verfügbarkeit der Assets zu gewährleisten.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1299: Missing Protection Mechanism for Alternate Hardware Interface werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen