|
Уязвимость |
Пример |
|
Слабый пароль |
Сотрудники используют пустые или легко подбираемые пароли |
|
Неточные настройки ПО |
Сервисы обладают большими привилегиями, чем необходимо для их нормальной работы |
|
Социальная инженерия |
Атакующий может узнать пароль или номер банковской карты путём обмана |
|
Передача незашифрованных данных |
Пакеты аутентификации или другие важные данные посылаются открытым текстом |
|
Переполнение буфера |
Проверенное приложение выполняет незапланированные действия |
|
Инъекция кода |
Выполнение вредоносного кода на сервере или на клиенте |
|
Секреты в коде |
Злонамеренный пользователь может найти пароли, встроенные в программный код |
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.