CWE一覧に戻る
CWE-1373

ICSエンジニアリング(構築/展開):信頼モデルの問題

ICS Engineering (Construction/Deployment): Trust Model Problems
カテゴリ 作成中
JA

このカテゴリの弱点は、2022年3月に発表されたSEI ETF "Categories of Security Vulnerabilities in ICS "の "Trust Model Problems "カテゴリに関連している。"設計や構築の段階でユーザについてなされた仮定は、ユーザが設計や構築されたものとは異なるセキュリティアプローチやプロセスを用いてシステムを運用した場合、システム設置後に脆弱性をもたらす可能性がある。"注:このカテゴリのメンバーには、報告書にある「最も近いIT隣人」の推奨事項や、CWEチームによる提案も含まれます。これらの関係は将来のCWEバージョンで変更される可能性があります。

EN

Weaknesses in this category are related to the "Trust Model Problems" category from the SEI ETF "Categories of Security Vulnerabilities in ICS" as published in March 2022: "Assumptions made about the user during the design or construction phase may result in vulnerabilities after the system is installed if the user operates it using a different security approach or process than what was designed or built." Note: members of this category include "Nearest IT Neighbor" recommendations from the report, as well as suggestions by the CWE team. These relationships are likely to change in future CWE versions.

不明

MITRE公式ページ — CWE-1373