• CWE-531: Inclusion of Sensitive Information in Test Code

Zugängliche Testanwendungen können eine Vielzahl von Sicherheitsrisiken darstellen. Da Entwickler oder Administratoren selten in Betracht ziehen, dass jemand außer ihnen von der Existenz dieser Anwendungen weiß, ist es üblich, dass sie sensible Informationen oder Funktionen enthalten.

CWE-Referenz › CWE-531: Inclusion of Sensitive Information in Test Code

CWE-531: Inclusion of Sensitive Information in Test Code

CWE ID: 531
Name: Inclusion of Sensitive Information in Test Code

Beschreibung

Zugängliche Testanwendungen können eine Vielzahl von Sicherheitsrisiken darstellen. Da Entwickler oder Administratoren selten in Betracht ziehen, dass jemand außer ihnen von der Existenz dieser Anwendungen weiß, ist es üblich, dass sie sensible Informationen oder Funktionen enthalten.

Risikominderungsmaßnahmen

Maßnahme (Distribution)

Effektivität: Unknown
Beschreibung: Entfernen Sie den Testcode vor dem Deployment der Anwendung in die Production.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-531: Inclusion of Sensitive Information in Test Code werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen