Мазмұны:

Қауіптер осалдықтарды қалай тудыруы мүмкін?
Қауіптер осалдықтарды қалай тудыруы мүмкін?

Бейне: Қауіптер осалдықтарды қалай тудыруы мүмкін?

Бейне: Қауіптер осалдықтарды қалай тудыруы мүмкін?
Бейне: Компьютерлік вирустардың барлық түрлері – А-дан Я-ға дейін 2024, Сәуір
Anonim

Осалдықтардың жалпы мысалдарына мыналар жатады:

  • Ғимаратқа кіруге тиісті бақылаудың болмауы.
  • Сайтаралық сценарий (XSS)
  • SQL инъекциясы.
  • Сезімтал деректерді ашық мәтінді жіберу.
  • Сезімтал ресурстарға рұқсатты тексеру мүмкін емес.
  • Демалыс кезінде құпия деректерді шифрлау сәтсіздігі.

Осыны ескере отырып, қауіпсіздік қатерлері мен осалдықтары қандай?

Кіріспе. А қауіп-қатер және а осалдық бір және бірдей емес. А қауіп-қатер құнды ресурсқа теріс әсер ету мүмкіндігі бар адам немесе оқиға. А осалдық мүмкіндік беретін ресурстың немесе оның ортасының сапасы қауіп-қатер жүзеге асырылуы тиіс.

Сондай-ақ, адам қауіп-қатерлеріне ең жиі кездесетін осалдық деген сұрақ туындауы мүмкін. Бағдарламалық қамтамасыз етудің ең көп тараған қауіпсіздік осалдықтарына мыналар жатады:

  • Деректер шифрлауы жоқ.
  • ОЖ пәрменін енгізу.
  • SQL инъекциясы.
  • Буфердің толып кетуі.
  • Маңызды функция үшін аутентификация жоқ.
  • Авторизация жоқ.
  • Қауіпті файл түрлерін шектеусіз жүктеп салу.
  • Қауіпсіздік туралы шешімде сенімсіз деректерге сену.

Сол сияқты, қатерлерден гөрі осалдықтар маңыздырақ па?

Бұл ауысым Google компаниясының Beyond Corp үлгісінде көрсетілген, онда корпоративтік желі арқылы қосылу арнайы артықшылықтар бермейді. Қорытындылай келе: қазіргі киберқауіпсіздікте, қауіп-қатер болып табылады маңыздырақ қарағанда осалдықтар өйткені оларды анықтау және бірдеңе жасау оңайырақ.

Хакерлер осалдықтарды қалай табады?

Бұрын айтылғандай, хакерлер бірінші осалдықтарды іздеңіз қол жеткізу үшін. Содан кейін олар іздеу операциялық жүйе (OS) осалдықтар және олар туралы есеп беретін сканерлеу құралдарына арналған осалдықтар . Осалдықтарды табу ОЖ-ға тән URL мекенжайын теру және сәйкес сілтемені басу сияқты оңай.

Ұсынылған: