valekonfiguratsioon
Valekonfiguratsioon on konfiguratsiooniandmete vale või ekslik esitamine, mis viitab sellele, et süsteemi või teenuse tegelik seade erineb sellest, mis on dokumenteeritud või milleks on antud luba. See võib hõlmata nii inimliku vea kui ka pahatahtliku sekkumise tagajärge, mille eesmärk on muuta käitumist, ligipääsu või turvataset varjatult. Valekonfiguratsioon võib esineda erinevates kontekstides: operatsioonisüsteemide seadistustes, võrguseadetes, pilveteenustes ja infrastruktuurina koodina (IaC).
Põhjused võib jagada inimese veast, tarkvaralistest vigadest ning tarneahela kompromissidest. Näiteks võivad valed või moonutatud konfiguratsioonifailid
Näited võivad hõlmata vales filtri- või lubamisreeglid võrgusseadmetes, mis lubavad pahatahtliku liikluse, DNS-kirjete väärarvestust või riistvara/virtuaaltehnoloogia
Mõjud ulatuvad turvariskide suurenemisest kuni teeninduse katkemise ja andmete terviklikkuse rikkumiseni ning organisatsiooni usaldusväärsuse kahjustamiseni. Tuvastamine