漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺
漏洞是指一个系统存在的弱点或缺陷,系统对特定威胁
攻击或危险事件的敏感性,或进行
攻击的威胁作用的可能性。
漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处。这些缺陷、错误或不合理之处可能被有意或无意地利用,从而对一个组织的资产或运行造成不利影响,如信息系统被
攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为
入侵其他主机系统的跳板。从目前发现的
漏洞来看,应用软件中的
漏洞远远多于操作系统中的
漏洞,特别是WEB应用系统中的
漏洞更是占信息系统
漏洞中的绝大多数。
漏洞发现是
攻击者与防护者双方对抗的关键,防护者如果不能早于
攻击者发现可被利用的
漏洞,
攻击者就有可能利用
漏洞发起
攻击。越早发现并修复
漏洞,
信息安全事件发生的可能性就越小。专业
漏洞扫描系统是一种发现
漏洞的重要手段,它能自动发现远程服务器端口分配,判断所提供服务,并检测远程或本地主机
安全弱点的系统。发现
漏洞后,还要进一步通过自动或手动的
漏洞验证来检验
漏洞扫描结果的准确性。信息系统的运行维护人员应定期进行
漏洞扫描,及时发现并快速修复
漏洞。
(责任编辑:adminadmin2008)