• CWE-390: Detection of Error Condition Without Action

Das Produkt erkennt einen spezifischen Fehler, ergreift jedoch keine Maßnahmen, um diesen Fehler zu behandeln.

CWE-Referenz › CWE-390: Detection of Error Condition Without Action

CWE-390: Detection of Error Condition Without Action

CWE ID: 390
Name: Detection of Error Condition Without Action

Beschreibung

Das Produkt erkennt einen spezifischen Fehler, ergreift jedoch keine Maßnahmen, um diesen Fehler zu behandeln.

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Jede Exception ist ordnungsgemäß zu behandeln. Dies ist die empfohlene Lösung. Stellen Sie sicher, dass alle Exceptions so behandelt werden, dass Sie jederzeit den Zustand Ihres Systems sicherstellen können.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Sollte eine Funktion einen Fehler zurückliefern, ist es wichtig, entweder das Problem zu beheben und es erneut zu versuchen, den Benutzer darüber zu informieren, dass ein Error aufgetreten ist und das Programm fortsetzen zu lassen, oder den Benutzer zu informieren, das Programm zu beenden und einen Cleanup durchzuführen.

Maßnahme (Testing)

Effektivität: Unknown
Beschreibung: Das Produkt sollte umfangreichen Tests unterzogen werden, um mögliche Szenarien aufzudecken, in denen Fehler oder Return Values nicht korrekt behandelt werden. Berücksichtigen Sie Testtechniken wie Ad hoc Testing, Equivalence Partitioning, Robustness und Fault Tolerance Testing, Mutation Testing und Fuzzing.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-390: Detection of Error Condition Without Action werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen