CWE-311 敏感数据加密缺失 Missing Encryption of Sensitive Data 结构: Simple Abstraction: Class 状态: Draft 被利用可能性...
CWE-220 FTP根目录下的敏感数据
CWE-220 FTP根目录下的敏感数据 Sensitive Data Under FTP Root 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性:...
CWE-219 Web根目录下的敏感数据
CWE-219 Web根目录下的敏感数据 Sensitive Data Under Web Root 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性:...
数据脱敏的风险量化评估方案
一、背景介绍当前社会信息化高速发展,网络信息共享加速互通,数据呈现出规模大、流传快、类型多以及价值密度低的特点。人们可以很容易地对各类数据实现采集、发布、存储与分析,然而一旦带有敏感信息的数据被攻击者...
使用SecretScanner发现容器镜像和文件系统中的敏感数据
这里指的敏感数据是什么?这里所说的敏感数据,指的是任何类型的机密或私有数据,是只有授权用户可以访问的关键IT基础设施(如帐户、设备、网络、基于云的服务)、应用程序、存储数据、数据库和组织中其他类型的关...
Microsoft Power的默认设置导致3800万份记录数据对外部暴露
文章来源:安全圈据外媒报道,许多公司都在使用微软的Power App平台,由于默认安全设置较弱,所以这意味着3800万份记录的敏感数据向公众公开了好几个月。Upguard进行的调查显示,Power A...
CWE-492 使用包含敏感数据的内部对象
CWE-492 使用包含敏感数据的内部对象 Use of Inner Class Containing Sensitive Data 结构: Simple Abstraction: Variant 状...
CWE-212 敏感数据的不恰当跨边界移除
CWE-212 敏感数据的不恰当跨边界移除 Improper Cross-boundary Removal of Sensitive Data 结构: Simple Abstraction: Base...
CWE-202 通过数据查询的敏感数据暴露
CWE-202 通过数据查询的敏感数据暴露 Exposure of Sensitive Data Through Data Queries 结构: Simple Abstraction: Varian...
CWE-312 敏感数据的明文存储
CWE-312 敏感数据的明文存储 Cleartext Storage of Sensitive Information 结构: Simple Abstraction: Base 状态: Draft ...
CWE-921 在没有访问控制机制中存储敏感数据
CWE-921 在没有访问控制机制中存储敏感数据 Storage of Sensitive Data in a Mechanism without Access Control 结构: Simple ...
Category-934: OWASP Top Ten 2013 Category A6 - Sensitive Data Exposure
Category-934: OWASP Top Ten 2013 Category A6 - Sensitive Data Exposure ID: 934 Status: Obsolete Summ...
56