• CWE-1318: Missing Support for Security Features in On-chip Fabrics or Buses

On-Chip-Fabrics oder -Busse unterstützen entweder keine oder sind nicht konfiguriert, um Privilege Separation oder andere Sicherheitsfeatures, wie Access Control, zu unterstützen.

CWE-Referenz › CWE-1318: Missing Support for Security Features in On-chip Fabrics or Buses

CWE-1318: Missing Support for Security Features in On-chip Fabrics or Buses

CWE ID: 1318
Name: Missing Support for Security Features in On-chip Fabrics or Buses

Beschreibung

On-Chip-Fabrics oder -Busse unterstützen entweder keine oder sind nicht konfiguriert, um Privilege Separation oder andere Sicherheitsfeatures, wie Access Control, zu unterstützen.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Wenn das Fabric keine Sicherheitsfeatures unterstützt, implementieren Sie Security Checks in einem Bridge oder einer Komponente, die sich zwischen dem Master und dem Fabric liegt. Alternativ können Sie alle Fabric Slaves, die keine Security Assets besitzen, unter einem solchen Fabric zusammenfassen und Peripheriegeräte mit Security Assets an ein separates Fabric anschließen, das Security Features unterstützt.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1318: Missing Support for Security Features in On-chip Fabrics or Buses werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen