Уязвимость |
Пример |
Слабый пароль |
Сотрудники используют пустые или легко подбираемые пароли |
Неточные настройки ПО |
Сервисы обладают большими привилегиями, чем необходимо для их нормальной работы |
Социальная инженерия |
Атакующий может узнать пароль или номер банковской карты путём обмана |
Передача незашифрованных данных |
Пакеты аутентификации или другие важные данные посылаются открытым текстом |
Переполнение буфера |
Проверенное приложение выполняет незапланированные действия |
Инъекция кода |
Выполнение вредоносного кода на сервере или на клиенте |
Секреты в коде |
Злонамеренный пользователь может найти пароли, встроенные в программный код |
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.