Categoría |
Descripción |
Prevención |
Diseño inseguro
|
El producto implica, por diseño, defectos de seguridad, los
cuales no pueden ser remedidados por una "implementación
perfecta".
|
Tomar en cuenta asuntos de seguridad al desarrollar el diseño de
un producto, en especial si es muy complejo.
|
Configuración errónea de seguridad
|
Un producto presenta mala configuración en la forma de
contraseñas por defecto, características innecesarias activadas,
insuficiente endurecimiento, entre otros ejemplos.
|
-
Realizar chequeos frecuentes de endurecimiento.
-
Incorporar un sistema de auditoría de endurecimiento.
-
Eliminar todos los servicios y módulos innecesarios.
|
Fallos criptográficos
|
El producto no oculta satisfactoriamente detalles
confidenciales, haciendo posible que éstos sean accesados por
usuarios no autorizados.
|
-
Clasificar los flujos de información, para determinar un
rango de sensibilidad.
-
Implementar el cifrado de datos confidenciales.
|