مقاله در مورد Vulnerability
1- مقدمه
2- Vulnerability ها را چگونه نامگذاري مي کنند؟
3- exploit چيست؟
– پروسه ها (Process)
– تنظیمات نادرست (Misconfiguration)
– کاربران نا امن (Unsecured Users)
– درپشتی (Backdoor)
– سرویس های غیرضروری (Unnecessary Services)
– فناوری ها (Technology)
4- نتیجه گیری
در فارسی به صورت نقطه ضعف یا حفره یا آسیب پذیری ترجمه شده است و تعریف رایج آن عبارت است از هرگونه ضعف نرم افزاری که قابل سوءاستفاده باشد. مشهورترین نقطه ضعف ها در نرم افزارها و سیستم های عامل وجود دارند که از اشکالات و محدودیت های برنامه نویسی ناشی می شوند. البته برخی کارشناسان می گویند ضعف نرم افزاری را فقط نباید در برنامه های کامپیوتری خلاصه کرد زیرا یک نقطه ضعف ممکن است در عادات فردی کاربران نیز خودنمایی کند. مانند کارشناس یا مدیری که رمزهای عبورش را برروی کاغذی یاداشت کرده و در زیر شیشه میزش قرار می دهد یا به بدنه کامپیوتر می چسباند و فراموش می کند که همیشه تنها پشت میزش ننشسته است.
Vulnerability ها را چگونه نامگذاري مي کنند؟
اولين نکته اي که بايد دانست، اين است که براي هر Vulnerability يک شماره يا يک نام نسبت مي دهند. اين شماره يا نام در واقع يک استانداردي است که به هکرها و متخصصين امنيت شبکه اجازه مي دهد که حرف همديگر را متوجه شوند مثلا ممکن است جايي دیده شود که راجع به NT IIS Unicode Vulnerability صحبت مي کنند يا راجع به CVE شماره CVE-2000-0884 يا BID شماره 1806 بحث مي کنند. دقت کنيد که همه اينها معادل هم هستند. پس براي يک vul خاص ممکن است شماره ها يا عبارت هاي معادلي باشد.
و برای مشاهده مقالات بیشتر به سایت دانلودنما مراجعه فرمایید.
هیچ دیدگاهی برای این محصول نوشته نشده است.