我正在为我的雇主使用的应用程序编写安全漏洞报告,并完成了应用程序审核。一个发现的漏洞可能导致未经授权的数据删除/破坏。
在 CIA 安全原则的背景下,我将完整性与保护数据免受未经授权的修改(例如通过 MITM)和可用性与保护数据免受 DoS(例如通过 smurf 或泪珠攻击)相关联。
我倾向于说未经授权的数据删除是对可用性原则的攻击,因为合法用户无法再访问数据。但是,我的一位同事不同意并认为这是对完整性原则的攻击,因为数据是通过未经授权被破坏而修改的。
未经授权删除数据是否被视为违反完整性或可用性?