Daftar Isi:

Bagaimana ancaman dapat menyebabkan kerentanan?
Bagaimana ancaman dapat menyebabkan kerentanan?

Video: Bagaimana ancaman dapat menyebabkan kerentanan?

Video: Bagaimana ancaman dapat menyebabkan kerentanan?
Video: Ancaman dan kerentanan software 2024, April
Anonim

Contoh umum Kerentanan meliputi:

  • Kurangnya kontrol akses gedung yang tepat.
  • Pembuatan Skrip Lintas Situs (XSS)
  • Injeksi SQL.
  • Transmisi cleartext dari data sensitif.
  • Kegagalan untuk memeriksa otorisasi ke sumber daya sensitif.
  • Kegagalan untuk mengenkripsi data sensitif saat istirahat.

Mempertimbangkan hal ini, apa yang dimaksud dengan ancaman dan kerentanan keamanan?

Pengantar. A ancaman dan kerentanan tidak satu dan sama. A ancaman adalah orang atau peristiwa yang berpotensi mempengaruhi sumber daya yang berharga secara negatif. A kerentanan adalah kualitas sumber daya atau lingkungannya yang memungkinkan ancaman untuk direalisasikan.

Orang mungkin juga bertanya, apa kerentanan paling umum terhadap ancaman manusia? Kerentanan keamanan perangkat lunak yang paling umum meliputi:

  • Enkripsi data tidak ada.
  • Injeksi perintah OS.
  • injeksi SQL.
  • Buffer meluap.
  • Otentikasi tidak ada untuk fungsi kritis.
  • Otorisasi tidak ada.
  • Unggahan jenis file berbahaya tanpa batas.
  • Ketergantungan pada input yang tidak tepercaya dalam keputusan keamanan.

Demikian pula, apakah kerentanan lebih penting daripada ancaman?

Pergeseran ini dicontohkan oleh model Beyond Corp Google, di mana terhubung melalui jaringan perusahaan tidak memberikan hak istimewa. Untuk meringkas: dalam keamanan siber modern, ancaman adalah lebih penting dibandingkan kerentanan karena mereka lebih mudah untuk mengidentifikasi dan melakukan sesuatu.

Bagaimana cara peretas menemukan kerentanan?

Seperti disebutkan sebelumnya, peretas pertama mencari kerentanan untuk mendapat akses. Kemudian mereka mencari sistem operasi (OS) kerentanan dan untuk alat pemindaian yang melaporkannya kerentanan . Menemukan kerentanan khusus untuk OS semudah mengetikkan alamat URL dan mengklik link yang sesuai.

Direkomendasikan: