חולשה (Vulnerability)

חולשה במערכות או בקרות

מהי פגיעות?

פגיעות היא חולשה במערכת, אפליקציה או תהליך שיכולים להיות מנוצלים על ידי תוקפים כדי לקבל גישה לא מורשית או לגרום נזק. פגיעויות עשויות להתקיים בתוכנה, בחומרה, בתצורות או בתהליכים אנושיים.

לעתים קרובות הם מקוטלגים ב-Common Vulnerabilities and Exposures (CVE) ומוערכים באמצעות מסגרות כגון Common Vulnerability Scoring System (CVSS).

למה משמשת פגיעות?

פגיעויות משמשות את התוקפים כדי לבצע ניצול, לקבל גישה ולהסלים הרשאות. הם הבסיס לרוב מתקפות הסייבר, כולל קמפיינים של נוזקה, תולעים וכופר.

ארגונים מנהלים פגיעויות באמצעות ניהול תיקונים, הערכות פגיעות וניהול חשיפה לאיומים מתמשכים (CTEM).

אולי יעניין אותך

Event Tracing for Windows (ETW) (Event Tracing for Windows (ETW))
Windows רכיב רישום אירועים
ETW רושם את פעילות המערכת לניטור ואיתור. למדו כיצד הוא תומך בניתוח איומים.
ממשק סריקת נוזקות (AMSI) (Anti-Malware Scan Interface (AMSI))
שילוב סריקת נוזקה Windows
AMSI מאפשר סריקת נוזקה בזמן אמת ב-Windows. למדו כיצד הוא מזהה איומים מתקדמים.
מערכות זיהוי ומניעת חדירות (IDPS) (Intrusion Detection and Prevention Systems (IDPS))
זיהוי וחסימה של איומי רשת
IDPS מנטר וחוסם פעילות זדונית. למדו כיצד זה משפר את הזיהוי והתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.