Skip to main content

Database / Warehouse

Threats

Version:
IDTitleDescriptionExternal MappingsCapability MappingsControl Mappings
CCC.DataWar.TH01Unauthorized Public Access to DatasetsDatasets may be unintentionally made publicly accessible, either at the dataset level or via IAM policies, allowing unauthorized users to read or modify sensitive data, leading to data breaches and compliance violations.
1
1
0
CCC.DataWar.TH02Data Exfiltration via Unauthorized ViewsAttackers may create or exploit unauthorized views to access sensitive data without proper permissions, leading to data leakage.
1
1
0
CCC.DataWar.TH03Exposure of Sensitive Data through Inadequate Column-Level SecurityLack of proper column-level security can lead to unauthorized users accessing sensitive data fields, resulting in data breaches.
1
1
0

Imports

IDRemarks
CCC.Core.TH01Access Control is Misconfigured
CCC.Core.TH02Data is intercepted in transit
CCC.Core.TH03Deployment region network is untrusted
CCC.Core.TH04Data is replicated to untrusted or external locations
CCC.Core.TH05Data is corrupted during replication
CCC.Core.TH06Data is lost or corrupted
CCC.Core.TH07Logs are Tampered With or Deleted
CCC.Core.TH08Cost Management Data is Manipulated
CCC.Core.TH09Logs or Monitoring Data are Read by Unauthorized Users
CCC.Core.TH10Alerts are Intercepted
CCC.Core.TH11Event Notifications are Incorrectly Triggered
CCC.Core.TH12Resource constraints are exhausted
CCC.Core.TH13Resource Tags Are Manipulated
CCC.Core.TH14Older Resource Versions Are Exploited
CCC.Core.TH15Automated Enumeration and Reconnaissance by Non-Human Entities