Sårbarhetsbehandling - Vulnerability management
Sårbarhetsbehandling er den "sykliske praksisen med å identifisere, klassifisere, prioritere, rette opp og redusere" programvaresårbarheter . Sårbarhetsbehandling er integrert i datasikkerhet og nettverkssikkerhet , og må ikke forveksles med sårbarhetsvurdering .
Sårbarheter kan oppdages med en sårbarhetsskanner , som analyserer et datasystem på jakt etter kjente sårbarheter, for eksempel åpne porter , usikre programvarekonfigurasjoner og utsatt for skadelige programvareinfeksjoner . De kan også identifiseres ved å konsultere offentlige kilder, for eksempel NVD, eller abonnere på en kommersiell varslingstjeneste som Symantec's DeepSight Vulnerability Datafeed eller Accenture's Vulnerability Intelligence Service. Ukjente sårbarheter, for eksempel en null-dag , kan bli funnet med fuzz-testing . Uklar testing kan identifisere visse typer sårbarheter, for eksempel et bufferoverløp med relevante testtilfeller . Slik analyse kan tilrettelegges ved testautomatisering . I tillegg kan antivirusprogramvare som er i stand til heuristisk analyse oppdage udokumentert skadelig programvare hvis den finner programvare som oppfører seg mistenkelig (for eksempel forsøk på å overskrive en systemfil ).
Korrigering av sårbarheter kan på forskjellige måter innebære installasjon av en oppdatering , endring av retningslinjer for nettverkssikkerhet, omkonfigurering av programvare eller utdannelse av brukere om sosial ingeniørkunst .
Se også
Referanser
Eksterne linker
- "Implementering av en sårbarhetsstyringsprosess" . SANS Institute.