2.2.2 Что такое уязвимость

Что такое уязвимость

"Недостаток или слабость в процедурах безопасности системы, дизайне, реализации или внутреннем контроле, которые могут быть реализованы (случайно или преднамеренно) и привести к нарушению целостности, конфиденциальности, доступности информации."

Примеры

В качестве примеров программных уязвимостей, можно привести:

Классификация уязвимостей

В качестве самых распространенных классификаций, можно привести

OWASP

Список OWASP Top Ten — один из самых известных продуктов OWASP.  Этот список обновляется каждые несколько лет наиболее распространенными или опасными уязвимостями, обнаруженными в веб-приложениях.

В нем описываются наиболее распространенные уязвимости в веб-приложениях, и, благодаря своей простой структуре, он также является отправной точкой для многих киберпреступников, ищущих уязвимости для эксплуатации.

../../../_resources/f98a6c04de844357a439a63c91cd3fd7.png

CWE

Этот ресурс похож на список OWASP Top Ten, поскольку он предназначен для описания общих уязвимостей и других проблем, которые могут существовать в приложении.

CWE представляет собой гораздо более полный список потенциальных проблем безопасности и включает в себя список из 25 основных угроз на основе вероятности использования и воздействия различных CWE.