V
Сканер-ВСкаталог уязвимостей · v4.2
CAPEC-444СтандартСтабильный
Абстракция: Стандарт
Статус: Стабильный
Источник ↗

Модификация на этапе разработки

Злоумышленник модифицирует технологию, продукт или компонент в процессе его разработки для достижения негативного воздействия после развёртывания системы. Цель злоумышленника состоит в изменении системы таким образом, чтобы негативное воздействие можно было реализовать после её развёртывания. Атаки на этапе разработки могут включать внедрение вредоносной логики в программное обеспечение системы, замену или модификацию аппаратных компонентов, а также иные действия, оказывающие негативное воздействие на систему в ходе разработки. Как правило, подобные атаки требуют инсайдерского доступа для изменения исходного кода или физического вмешательства в аппаратные компоненты. Впоследствии продукт передаётся пользователю, где негативное воздействие может быть реализовано в любой момент.

Открыть в каталоге с фильтром CAPEC →

Связанные CWE

Связанные уязвимости