2.dia Szoftver sebezhetőségek Flashcards

(5 cards)

1
Q

Sebezhetőség fogalma

A

Egy tökéletlenségből származó hiba egy szoftverben, hardverben firmverben vagy szolgáltatás komponensben amelyet kihasználhatnak informatikai biztonsági szempontokat megsértő módon.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Nulladik napi sebezhetőség

A

Olyan sebezhetőség, amelyről nem tudnak a gyártók. Ennek kiaknázása a nulladik napi támadás.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Sebezhetőségi adatbázis fogalma és példa

A

Olyan speciális adatbázis amelyben számítógépes rendszerekben talált sebezhetőségekről információkat gyűjtenek.
Szabad: GitHub Advisory Database, OSV, National Vulnerability Database (NVD)
Nem szabad: VullDB, Mend.io Vulnerability Database, Snyk, Debricked

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

CVE leírása

A

Egy program (Gyakori Sebezhetőségek és Kitettségek), amely küldetése a nyílvánosságrahozott sebezhetőségek azonosítása, meghatározása és kategorizálása. Így egy katalógust hoznak létre ahol minden sebezhetőséghez egy CVE rekord van. Az itt publickált sebezhetőségeket a programmal együttműködő szervezetek fedik fel.
Az USA belbiztonsági Minisztériuma szponzorálja.
Ez viszont nem egy adatbázis, hanem egy lista, és azonosítók. Inkább egy szótár, hogy a kiberbiztonsági szakértők ugyan azon azonosítóval tudjanak egyes sebezhetőségekre hivatkozni.
Részei:
CVE azonosító : alfanumerikus azonosító a sebezhetőségekhez
CVE rekord : azonosítóhoz tartózó, azt leíró adatok
CVE lista : rekordokból áll

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

NVD

A

Nemzeti Sebezhetőségi Adatbázis amelyet a NIST tart karban. CVE listára épülő, szinkronizált adatbázis.
CVE rekordokat tartalmaz kiegészítő információkkal, mint pl.: a hibajavítás vagy súlyossági pontszámok 0-10.
Web API-n keresztül érhető el.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly