¿Tipos de ataques fuera de AppSec y sistemas específicos de proveedores?

2

Estoy leyendo sobre el Top 10 de OWASP para ayudarme a defender mi aplicación web contra ataques comunes del tipo "app sec" (Inyección de SQL, CSRF, etc.). Y en una pregunta reciente se me pidió que no solo use OWASP Top 10 para appsec vulns, pero también para enumerar todas las aplicaciones y herramientas que estoy usando como parte de mi arquitectura y cotejarlas con la base de datos de CVE, lo que haré.

Pero luego hay otros tipos de ataques: ataques que no están relacionados con appsec (no en el Top 10 de OWASP) ni específicos del proveedor (y, por lo tanto, en la base de datos CVE). Ataques como DoS / DDoS. ¿Dónde encajan estos?

Estoy buscando una lista de estos "otros" tipos de ataques; los ataques de mi software / servidores / redes pueden ser vulnerables pero no están listados por OWASP o CVE. Estoy seguro de que hay demasiados para enumerar, pero en algún lugar, alguien debe agruparlos en una lista ... gracias de antemano.

    
pregunta zharvey 02.07.2012 - 14:49
fuente

1 respuesta

1

Consulte CAPEC-1000 , una lista muy grande de mecanismos de ataque. Haga clic en "Expandir todo" para verlos todos.

No todos estos mecanismos son específicos de la web, pero son aplicables de todas formas.

    
respondido por el Matrix 02.07.2012 - 22:57
fuente

Lea otras preguntas en las etiquetas