🧬 ATOM
權限邊界模糊
Boundary Blurring in Access Control
當系統設計者假設「內部工具」與「公開介面」有天然隔離時,實際上這道邊界往往被多個設計決策(弱認證、過度信任、複用憑證)逐漸侵蝕,最終導致攻擊者能從低權限點跨越到高權限區域。
提出者:多來自於信息安全最佳實踐演進(如 OWASP、美國國防部 zero-trust 框架) · 2010
Atomly
Boundary Blurring in Access Control
當系統設計者假設「內部工具」與「公開介面」有天然隔離時,實際上這道邊界往往被多個設計決策(弱認證、過度信任、複用憑證)逐漸侵蝕,最終導致攻擊者能從低權限點跨越到高權限區域。
提出者:多來自於信息安全最佳實踐演進(如 OWASP、美國國防部 zero-trust 框架) · 2010