Mundarija:

Qanday qilib tahdidlar zaifliklarga olib kelishi mumkin?
Qanday qilib tahdidlar zaifliklarga olib kelishi mumkin?

Video: Qanday qilib tahdidlar zaifliklarga olib kelishi mumkin?

Video: Qanday qilib tahdidlar zaifliklarga olib kelishi mumkin?
Video: Cargo tizimini to'liq bilmay tovar olib kirmang! #cargo #logistics 2024, Noyabr
Anonim

Zaifliklarning umumiy misollariga quyidagilar kiradi:

  • Binoga kirishni to'g'ri nazorat qilishning yo'qligi.
  • Saytlararo skript yaratish (XSS)
  • SQL in'ektsiyasi.
  • Nozik ma'lumotlarni aniq matnli uzatish.
  • Nozik manbalarga avtorizatsiya tekshirilmagan.
  • Noto'g'ri ma'lumotlarni shifrlab bo'lmaslik.

Buni hisobga olsak, xavfsizlikka tahdidlar va zaifliklar nima?

Kirish. A tahdid va a zaiflik bir va bir xil emas. A tahdid qimmatli manbaga salbiy ta'sir ko'rsatishi mumkin bo'lgan shaxs yoki hodisadir. A zaiflik imkon beruvchi resurs yoki uning muhitining sifati tahdid amalga oshirish uchun.

Bundan tashqari, inson tahdidlariga nisbatan eng ko'p zaiflik nima deb so'rashi mumkin? Dasturiy ta'minot xavfsizligining eng keng tarqalgan zaifliklariga quyidagilar kiradi:

  • Maʼlumotlarni shifrlash etishmayapti.
  • OS buyrug'ini kiritish.
  • SQL in'ektsiyasi.
  • Bufer to'lib ketishi.
  • Muhim funksiya uchun autentifikatsiya etishmayapti.
  • Avtorizatsiya etishmayapti.
  • Xavfli fayl turlarini cheksiz yuklash.
  • Xavfsizlik qarorida ishonchsiz ma'lumotlarga tayanish.

Xuddi shunday, zaifliklar tahdidlardan muhimroqmi?

Bu o'zgarishlarga Google kompaniyasining Beyond Corp modeli misol bo'ladi, unda korporativ tarmoq orqali ulanish hech qanday maxsus imtiyozlar bermaydi. Xulosa qilib aytganda: zamonaviy kiberxavfsizlikda, tahdidlar bor muhimroq dan zaifliklar chunki ularni aniqlash va biror narsa qilish osonroq.

Xakerlar zaifliklarni qanday topishadi?

Avval aytib o'tilganidek, xakerlar birinchi zaifliklarni qidiring kirish uchun. Keyin ular qidirmoq operatsion tizim (OS) zaifliklar va ular haqida hisobot beruvchi skanerlash vositalari uchun zaifliklar . Zaifliklarni topish OS uchun xos bo'lgan URL manzilini kiritish va tegishli havolani bosish kabi oson.

Tavsiya: