CWE一覧に戻る
CWE-1009

監査

Audit
カテゴリ レビュー中
JA

このカテゴリーの弱点は、システムの監査ベースのコンポーネントの設計とアーキテク チャに関連している。多くの場合、これらは攻撃者やシステムに対する変更を特定するために、ユーザーの活動を記録することに対処する。このカテゴリの弱点は、安全なアーキテクチャを設計または実装する際に対処しなければ、監査機能の質の低下につながる可能性がある。

EN

Weaknesses in this category are related to the design and architecture of audit-based components of the system. Frequently these deal with logging user activities in order to identify attackers and modifications to the system. The weaknesses in this category could lead to a degradation of the quality of the audit capability if they are not addressed when designing or implementing a secure architecture.

不明

MITRE公式ページ — CWE-1009