CAPEC-497

File Discovery
Alta
Muito Baixa
Draft
2019-09-30
00h00 +00:00
2020-12-17
00h00 +00:00
Alerta para um CAPEC
Fique informado sobre quaisquer alterações para um CAPEC específico.
Gerenciar notificações

Descrições CAPEC

An adversary engages in probing and exploration activities to determine if common key files exists. Such files often contain configuration and security parameters of the targeted application, system or network. Using this knowledge may often pave the way for more damaging attacks.

Informações CAPEC

Pré-requisitos

The adversary must know the location of these common key files.

Mitigações

Leverage file protection mechanisms to render these files accessible only to authorized parties.

Fraquezas Relacionadas

CWE-ID Nome da Fraqueza

CWE-200

Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Submissão

Nome Organização Data Data de lançamento
CAPEC Content Team The MITRE Corporation 2019-09-30 +00:00

Modificações

Nome Organização Data Comentário
CAPEC Content Team The MITRE Corporation 2020-07-30 +00:00 Updated Taxonomy_Mappings
CAPEC Content Team The MITRE Corporation 2020-12-17 +00:00 Updated Resources_Required