tgoop.com/computersecuritybasics/75
Create:
Last Update:
Last Update:
А вот давайте про читовые модели угроз поговорим?
Недавно в руки попал документ на ревью, long story short, содержащий в числе прочего перечень угроз для устройств IoT. Один нюанс, при ближайшем рассмотрении в перечне оказались не угрозы, а уязвимости.
Вообще описание уязвимости под угрозу замаскировать легко. Например, «пароль по умолчанию» становится «использованием пароля по умолчанию», race condition становится «атакой одновременного доступа», захардкоженный пароль или сертификат становится «раскрытием или угадыванием информации».
Продолжение 👇
BY Computer security basics

Share with your friend now:
tgoop.com/computersecuritybasics/75