logo
Сборная ответов к госэкзаменам

Уязвимости

Для достижения желаемых целей злоумышленник должен ис­пользовать уязвимости системных утилит, команд и служб, кото­рые являются дефектом, позволяя осуществить НСД.

Уязвимость может возникать по трем причинам. Наиболее из­вестная - программная ошибка, которая является проблемой реа­лизации, т.е. когда проект или алгоритм корректен, но была допу­щена ошибка при его реализации в ПО или оборудовании. Вторая причина - недостатки непосредственно проекта, что потенциально более серьезно и трудно исправить. В этом случае уязвимость свойственна проекту (алгоритму) и, следовательно, даже совер­шенная реализация проекта в ПО или оборудовании не избавит от заложенной в проекте уязвимости. Третья причина возникновения уязвимости - ошибки конфигурации. Здесь существует множество вариантов. Много поставщиков отправляют свое ПО в "доверен­ном" состоянии, которое является удобным для пользователей, но также уязвимо для нападения. Ошибки конфигурации включают такие проблемы защиты, как известные по умолчанию учетные за­писи системы и пароли, разрешенная по умолчанию "запись всем", уязвимые сервисы, установленные по умолчанию.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4