Schwachstellen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „ ==Benutzerdaten== *Benutzerdaten *Leicht zu eratende Passwörter *Keine zeitliche Begrenzung von Passwörtern *Kein Mechanismus gegen Bruteforce *Test…“)
 
Zeile 6: Zeile 6:
 
*[[Benutzerdaten]]
 
*[[Benutzerdaten]]
  
*Leicht zu eratende Passwörter
 
*Keine zeitliche Begrenzung von Passwörtern
 
*Kein Mechanismus gegen Bruteforce
 
*Testbenutzer mit Privilegien
 
*Benutzer für Dienste ohne Kennwörter (SQL)
 
*Fehlende Dokumentation bei der Rechtervergabe auf Files
 
*Unkontrollierte Freigabe durch User
 
 
=Server und Arbeitsstation=
 
=Server und Arbeitsstation=
 
*[[Server und Arbeitsstation]]
 
*[[Server und Arbeitsstation]]

Version vom 6. Oktober 2020, 16:21 Uhr



Benutzerdaten

Server und Arbeitsstation

  • Keine Service Patches
  • Software mit Sicherheitslücken
  • Zugang über USB,CDROM ....
  • unzureichende Virussoftware
  • unzureichender Sperrbildschirm
  • Fehlerhafte Domänen und Sicherheitspolicys
  • Dienste die nicht benötigt werden (FTP, DNS ...)
  • Nameserver (Wildcardzonen)
  • fehlende Protokollierung
  • Datensicherung
  • Dokumentationlücken

Webserver

  • Konfigurationsfehler
  • CGI/PHP/ASP Rechte

RAS

  • RAS
  • Fehler in der Routingkonfiguration
  • Remotezugriffe die Unsicher sind
  • VPN

Firewalls

  • Firewalls
  • Konfigurationsfehler
  • Fehlender Antivirus für Internetgateways