.env-Risiko ohne Wertewiederholung
Doppelte Schlüssel, ungültige Zuweisungen, leere kritische Werte und öffentliche Präfixe sind strukturell prüfbar. Werte sollten maskiert werden, damit der Bericht keine zweite Kopie eines Geheimnisses erzeugt.
Bei vermuteter Offenlegung sind Rotation, Zugriffsprüfung und ein autorisierter Prozess für die Historie erforderlich.
- Synthetische Werte bevorzugen.
- Öffentliche Präfixe prüfen.
- Verdächtige Schlüssel sofort rotieren.
SQL-Formatierung ist kein Sicherheitstest
Lesbares SQL macht SELECT *, mehrere Anweisungen und UPDATE/DELETE ohne WHERE sichtbar, validiert aber weder Schema noch Plan oder Autorisierung.
Parameterbindung muss im Anwendungscode geprüft werden; der Browser darf die Abfrage nicht ausführen.
chmod im Dateikontext bewerten
755 kann für Verzeichnisse passen und für Geheimnisdateien zu weit sein. World-writable und Spezialbits sind kontextabhängige Risiken.
ACL, Eigentümer, Mounts und umask liegen außerhalb eines reinen Rechners und müssen separat geprüft werden.