Co to jest luka?

Alternatywnie określana jako luka w zabezpieczeniach, luka w zabezpieczeniach jest słabością zabezpieczeń oprogramowania, które naraża program lub komputer na ryzyko złośliwych programów i użytkowników. Na przykład przeglądarka internetowa może mieć lukę, która powoduje awarię przeglądarki lub pozwala komuś czytać lub kopiować pliki na komputerze podczas odwiedzania strony internetowej zawierającej złośliwy kod.

Aby pomóc w wykryciu luk w zabezpieczeniach, można użyć narzędzi do skanowania luk w zabezpieczeniach, aby zlokalizować słabe punkty w sieciach lub programach. Narzędzia te są programami komputerowymi wykorzystywanymi do zbierania informacji, które mogą zostać wykorzystane przez atakującego do uzyskania nielegalnego lub nieautoryzowanego dostępu do sieci. Informacje mogą określać, które komputery są obecne wraz z systemami operacyjnymi, które są uruchomione. Po poznaniu tych informacji na docelowym systemie można przeprowadzić znane exploity lub niedawne odkrycia luk w zabezpieczeniach.

Kilka firm zajmujących się bezpieczeństwem komputerów oferuje również skanery i programy do wykrywania luk w zabezpieczeniach, które mogą pomóc w wykrywaniu luk w sieciach i zwiększaniu ich bezpieczeństwa. Koszty oprogramowania zabezpieczającego mogą się znacznie różnić, począwszy od bezpłatnej oceny po wysokiej klasy raport, który może kosztować ponad 30 000 USD.

Po wykryciu oprogramowania programista wydający oprogramowanie aktualizuje lub łata oprogramowanie i zapobiega wykorzystywaniu luki. Jeśli jednak program nie jest już obsługiwany przez programistę, nie może zostać naprawiony i pozostaje podatny na ataki. Jeśli usterka dotyczy sieci, a nie programu, usunięcie usterki należałoby do administratora sieci lub innego administratora.

Błąd, exploit, bezpieczeństwo, warunki bezpieczeństwa, luka z zerowym dniem