01
Protokol Güvenliği
Ağ protokollerinin doğrulamadan kabul ettiği iddiaların sayılması: katman başına iddia dağılımı, açık bağlantı noktalarının kabul etmeye hazır olduğu iddia, adres ve ad çözümleme önbelleklerinin bozulan kayıtları, sahte adres dağıtımı, kapasite aritmetiğiyle hizmet engelleme, kanıt zinciri eksikliği olarak araya girme ve tazelik kanıtı cinsinden tekrar ile sahtecilik.
- 01 Katman Modelleri ve Saldırı Yüzeyi Ağ yüzeyinin iddia cinsinden ölçülmesi: tek bir sayaç okumasının dört katmanda taşıdığı 18 iddianın hiçbirinin kanıtı olmaması, beş savunmanın 11 iddiayı doğrulanabilir kılıp 7'sini açık bırakması, bir savunmanın altındaki katmanın hiçbir iddiasını görememesi ve doğrulamanın 4 ek tur, 13 anahtar kalemi, 25 elle kalem, 11 reddedilen bağlantı ve 6 dışarıda kalan aygıt tutması.
- 02 Yaygın Bağlantı Noktaları ve Servisler Açık servisin iddia cinsinden ölçülmesi: 20 servisin 6 konakta 49 kabul noktası açması, 21 kabul noktasının hiçbir kanıta dayanmaması, dış ağdan erişilebilen 4 servisin 30 günde tek meşru istek almaması, kullanılmayanı kapatıp erişimi daraltmanın kabul noktasını 27'ye indirmesi ama 4 dönemsel akışı kesmesi ve son 7 kabul noktasının doğrulanmasının 240 aygıtı dışarıda bırakması.
- 03 Adres Çözümleme Saldırıları Adres çözümleme önbelleğinin doğrulanmayan yanıtla bozulmasının ölçülmesi: 26 yanıtlık kümede 18 kaydın 6'sının bozulması, sabit kaydın 4'ünü kurtarıp 2'sini bırakması, tutarlılık denetiminin 5'ini kurtarıp en değerli kaydı bırakması, yalnız istenen yanıtı kabul etmenin altısını da kurtarıp 3 meşru duyuruyu kesmesi ve üç savunmanın birlikte 4 meşru yanıt reddedip 2 kaydı hiç oluşturmaması.
- 04 Ad Çözümleme Saldırıları Ad çözümleme önbelleğinin doğrulanmayan yanıtla bozulmasının ölçülmesi: 16 adın 7'sinin bozulup 73 bağımlı servisin 38'ini yönlendirmesi, imzalı doğrulamanın 3 kaydı kurtarıp imzasız bölgede 4'ünü bırakması, süresi dolmuş imzanın 2 adı hiç çözümlenemez kılıp 9 servisi durdurması, katı kipin bozuk kaydı sıfırlarken 47 servisi durdurması ve yaşam süresi tavanının bozuk kalma süresini %88,1 düşürüp sorgu sayısını %346,5 artırması.
- 05 Adres Dağıtımı Riskleri Adres dağıtımının iddia cinsinden ölçülmesi: 14 ucun yanıt başına 5 iddia ile 70 iddiayı doğrulamadan kabul etmesi, ilk yanıt kuralının 7 ucu kanıtı olmayan bir kaynağa bağlaması, bağlantı noktası güveninin yanlış yapılandırmayı sıfırlayıp 2 ucu yapılandırmasız bırakması, havuz denetimi ile sabit ayırmanın aynı 12 ucu 3 elle kalemle doğru yapılandırıp 2 ucu yanlış bırakması.
- 06 Hizmet Engelleme Saldırıları Hizmet engellemenin kapasite aritmetiğiyle ölçülmesi: aynı 4.000 istek/sn'lik yükün dört farklı kaynak dağılımında aynı sonucu vermesi, 4.096 yuvalık durum tablosunun 1,02 saniyede dolması, kaynak başına hız sınırının tek kaynakta yükü 5'e indirip 4.000 kaynakta hiçbir şey değiştirmemesi, el sıkışma kanıtının yuva tükenmesini bitirip istek hızını hiç düşürmemesi ve yük boşaltmanın meşru trafiği %22'ye indirmesi.
- 07 Araya Girme Saldırıları Araya girmenin kanıt zinciri eksikliği olarak ölçülmesi: 8 akışın 36 adımında 3 akışın hiç zinciri olmaması ve 16 adımın içeriği okuyabilmesi, kimlik iddiasını üretebilecek taraf sayısının 272 olması, uç doğrulamanın bu sayıyı 509'a çıkarması, kök sabitlemenin 11'e indirmesi ve 89.400 istek taşıyan tek akışın doğrulama yapamadığı için zincirsiz kalması.
- 08 Tekrar ve Sahtecilik Saldırıları Tekrar ve sahteciliğin tazelik kanıtı cinsinden ölçülmesi: 10 mesaj türünün tazelik kanıtı yokken tekrarı olduğu gibi kabul etmesi, sayacın hacmin %75'ini tam koruyup durum değiştiren tek bir türü bile kapsamaması, zaman damgasının 120 saniyelik pencere kadar açık kalması, ayrı depolu tek kullanımlık değerin 2 alıcı kadar açık kalması ve üç kanıt birlikte açıkken 36.460 isteğin hâlâ sınırsız tekrarlanabilmesi.