חולשה (Vulnerability)

חולשה במערכות או בקרות

מהי פגיעות?

פגיעות היא חולשה במערכת, אפליקציה או תהליך שיכולים להיות מנוצלים על ידי תוקפים כדי לקבל גישה לא מורשית או לגרום נזק. פגיעויות עשויות להתקיים בתוכנה, בחומרה, בתצורות או בתהליכים אנושיים.

לעתים קרובות הם מקוטלגים ב-Common Vulnerabilities and Exposures (CVE) ומוערכים באמצעות מסגרות כגון Common Vulnerability Scoring System (CVSS).

למה משמשת פגיעות?

פגיעויות משמשות את התוקפים כדי לבצע ניצול, לקבל גישה ולהסלים הרשאות. הם הבסיס לרוב מתקפות הסייבר, כולל קמפיינים של נוזקה, תולעים וכופר.

ארגונים מנהלים פגיעויות באמצעות ניהול תיקונים, הערכות פגיעות וניהול חשיפה לאיומים מתמשכים (CTEM).

אולי יעניין אותך

ארכיטקט אבטחת סייבר (Cyber Security Architect)
תכנון מערכות מאובטחות
Cyber ​​Security Architects מתכננים מערכות וארכיטקטורות מאובטחות. למדו כיצד הם תומכים באבטחה ארגונית.
שער אבטחת דוא"ל (ESG) (Email Security Gateway (ESG))
הגנה על ערוצי תקשורת דוא"ל
ESG מסנן תעבורת דואר אלקטרוני כדי לחסום איומים. למדו כיצד זה מונע התקפות דיוג ונוזקה.
בקרות מנהלתיות (Administrative Controls)
אבטחה מבוססת מדיניות ותהליכים
בקרות מנהליות מגדירות מדיניות ונהלים לאבטחה. למדו כיצד הם תומכים בממשל ובציות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.