Category: CWE|Common Weakness Enumeration

エンタープライズセキュリティナレッジバンク

CWE-798|Hardcoded Data ハードコードされた認証情報の使用

CWE-798 Hardcoded Sensitive Dataにおける一般的なパターン・漏洩データ類型 以下が、ハードコードされやすい情報の主な類型や一般的なパターンです。 分類よく漏洩する情報例主なリスク・影響認証情報 (Credentials)ユーザー名、パスワード、Basic認証情報、アクセスキー・シークレットキー不正アクセス、アカウントの乗っ取り、機密情報漏洩APIキー (API Keys)Google API、Firebase、AWS… Read more