חולשה (Vulnerability)

חולשה במערכות או בקרות

מהי פגיעות?

פגיעות היא חולשה במערכת, אפליקציה או תהליך שיכולים להיות מנוצלים על ידי תוקפים כדי לקבל גישה לא מורשית או לגרום נזק. פגיעויות עשויות להתקיים בתוכנה, בחומרה, בתצורות או בתהליכים אנושיים.

לעתים קרובות הם מקוטלגים ב-Common Vulnerabilities and Exposures (CVE) ומוערכים באמצעות מסגרות כגון Common Vulnerability Scoring System (CVSS).

למה משמשת פגיעות?

פגיעויות משמשות את התוקפים כדי לבצע ניצול, לקבל גישה ולהסלים הרשאות. הם הבסיס לרוב מתקפות הסייבר, כולל קמפיינים של נוזקה, תולעים וכופר.

ארגונים מנהלים פגיעויות באמצעות ניהול תיקונים, הערכות פגיעות וניהול חשיפה לאיומים מתמשכים (CTEM).

אולי יעניין אותך

The Open Worldwide Application Security Project (OWASP)
יוזמת אבטחת יישומים
OWASP מתמקדת בשיפור אבטחת האפליקציות. למדו כיצד זה עוזר לצמצם פגיעויות באינטרנט.
AICPA SOC 2 מסגרת
מסגרת ציות מבוססת אמון
SOC 2 מעריך כיצד ארגונים מגנים על נתוני לקוחות. למדו כיצד זה תומך בציות ובאמון.
חילוץ מודל (Model Extraction)
שחזור או קירוב של יכולות מודל באמצעות שאילתות לממשק שלו.
חילוץ מודל מנסה לשחזר מודל או לקרב את התנהגותו באמצעות שאילתות. ההגנה משלבת ניהול ממשקים, ניטור ושיקולי קניין רוחני.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.