注意: 此範例檔僅供說明之用。 下列內容概述建立安全性程式時要考慮的基本準則。 這不是完整的活動或準則清單,因此不應將其視為此類。
請參閱 本節中的詞彙 定義。
伺服器
如需伺服器 DoS 案例的完整矩陣,請參閱 阻斷服務矩陣 。
當用戶互動涉及利用過程時,伺服器列通常不適用。 如果一個嚴重漏洞僅存在於伺服器產品上,且被利用的方式需要使用者互動並導致伺服器被控制,根據在用戶端嚴重性樞紐開始時所提出的 NEAT/data 廣泛用戶互動定義,該漏洞的嚴重性可能會從嚴重降為重要。
伺服器 |
|
|---|---|
| 關鍵 | 伺服器摘要:涉及網路蠕蟲或伺服器被「不可避免地」「控制」的案例。
|
| 重要 | 伺服器摘要:存在可協助防止重大案例的緩解措施的非預設重大情境或案例。
|
| 中等 |
|
| 低 |
|
客戶
廣泛的使用者動作定義為:「用戶互動」只能在用戶端驅動案例中發生。
一般、簡單的用戶動作,例如預覽郵件、檢視本機資料夾或檔案共用,不是廣泛的用戶互動。
「廣泛」包括使用者手動瀏覽至特定網站(例如輸入一個URL),或通過點擊來完成是/否決策。
「範圍不廣」包含使用者按一下電子郵件中的連結。
NEAT 限定符(僅適用於警告)。 從明顯看出,UX 是:
Necessary (使用者真的需要出示決定嗎?
Explained (UX 是否提供使用者做出此決定所需的所有資訊?
可採取行動的(使用者是否可以採取一組步驟,在良性和惡意情況下做出正確的決策?)
Tested (是否已由多人檢閱警告,以確保人們瞭解如何回應警告?)
釐清: 請注意,廣泛用戶互動的效果不僅僅是嚴重性減少一個層級,而是在某些情況下(當錯誤列中出現「廣泛用戶互動」這個片語時),嚴重性曾經且依然會減少。 其意圖是協助客戶區分快速傳播和會蠕蟲化的攻擊與由於需要用戶互動而使攻擊速度減緩的那些攻擊。 由於用戶互動,這個錯誤列不允許您將權限提升等級降至「重要」以下。
客戶 |
|
|---|---|
| 重大 | 用戶端摘要:
|
| 重要 | 用戶端摘要:
|
| 中等 |
|
| 低 |
|
詞彙定義
認證
任何必須包含網路驗證的攻擊。 這表示某些類型的記錄必須能夠發生,才能識別攻擊者。
anonymous
任何不需要驗證才能完成的攻擊。
客戶
在單一計算機上本機執行的軟體,或透過網路存取伺服器所提供的共用資源的軟體。
預設/通用
任何一出廠便啟用的功能,或吸引超過10%使用者的功能。
場景
任何需要特殊自定義或使用案例才能啟用的功能,其使用者數量不到 10%。
伺服器
設定為執行軟體的計算機,會等候並滿足在其他電腦上執行的客戶端進程要求。
重大
被評為具有最高潛在損害的安全性弱點。
重要
一種安全性弱點,被評估為具顯著損害潛力,但未達到「高危險」等級。
適中
安全性弱點,會評為有中度損害潛力,但小於重要。
低
一個被評估為損害可能性很低的安全漏洞。
目標資訊洩漏
能夠刻意選取 (目標) 所需的資訊。
暫存 DoS
暫時性拒絕服務 (DoS) 是符合下列準則的情況:
由於攻擊,目標無法執行正常作業。
攻擊的回應大致與攻擊的大小相同。
目標會在攻擊完成後不久回到一般功能層級。 應該針對每個產品評估「短期」的確切定義。
例如,當攻擊者持續透過網路傳送封包串流時,伺服器沒有回應,而伺服器會在封包數據流停止後的幾秒鐘內恢復正常。
具有放大作用的暫時性 DoS
臨時的放大 DoS 攻擊是指符合下列準則的情況:
由於攻擊,目標無法執行正常作業。
對攻擊的回應遠遠超過攻擊的規模。
攻擊完成後,目標會回到一般功能層級,但需要一些時間(也許幾分鐘)。
例如,如果您可以傳送惡意的10位元組封包,並在網路上造成2048k回應,您會藉由放大我們的攻擊工作來處理頻寬。
永久 DoS
永久 DoS 需要系統管理員啟動、重新啟動或重新安裝系統的所有或部分。 自動重新啟動系統的任何弱點也是永久的 DoS。
拒絕服務 (伺服器) 矩陣
| 已驗證與匿名攻擊 | 默認/一般與情境 | 暫存 DoS 與永久 | 評分 |
|---|---|---|---|
| 已驗證 | 默認/一般 | 持續性 | 中等 |
| 已驗證 | 默認/一般 | 使用放大的暫時 DoS | 中等 |
| 已驗證 | 默認/一般 | 暫時性 DoS | 低 |
| 已驗證 | 場景 | 持續性 | 中等 |
| 已驗證 | 場景 | 利用放大技術的暫時性服務阻斷攻擊 | 低 |
| 已驗證 | 情境 | 暫存 DoS | 低 |
| 匿名 | 默認/一般 | 持續性 | 重要 |
| 匿名 | 默認/一般 | 使用放大的暫時 DoS | 重要 |
| 匿名 | 默認/一般 | 暫存 DoS | 中等 |
| 匿名 | 情境 | 持續性 | 重要 |
| 匿名 | 情境 | 使用放大技術的暫時性拒絕服務攻擊 | 重要 |
| 匿名 | 情境 | 暫存 DoS | 低 |
內容免責聲明
本文件並非Microsoft SDL 做法的詳盡參考。 其他保證工作可由產品小組自行執行(但不一定記載)。 因此,此範例不應視為Microsoft遵循的確切程式來保護所有產品。 本檔按原樣提供。 本文件中提供的資訊和檢視,包括URL 及其他網際網路網站參考資料,可能會依情況改變,恕不另行通知。 您必須承擔使用本文件的風險。 本文件不提供任何對於任何Microsoft產品之智慧財產權的法律權利。 您可以複製和使用本文件,以參考為目的供內部使用。 © 2018 Microsoft Corporation. 保留所有權利 |