ما هو الضعف؟

يشار إليها بدلاً من ذلك باسم الثغرة الأمنية ، تمثل الثغرة الأمنية ضعفًا في أحد البرامج يعرض البرنامج أو الكمبيوتر لخطر البرامج الضارة والمستخدمين. على سبيل المثال ، قد يكون لمتصفح الإنترنت ثغرة أمنية تعطل المتصفح أو تسمح لشخص ما بقراءة أو نسخ الملفات على جهاز الكمبيوتر الخاص بك عند زيارة صفحة ويب تحتوي على تعليمات برمجية ضارة.

للمساعدة في الكشف عن الثغرات الأمنية ، يمكن استخدام أدوات فحص الثغرات الأمنية لتحديد نقاط الضعف في الشبكات أو البرامج. هذه الأدوات هي برامج كمبيوتر تستخدم لجمع المعلومات التي قد يستخدمها مهاجم للوصول إلى شبكة غير قانونية أو غير مصرح بها. قد تحدد المعلومات أجهزة الكمبيوتر الموجودة مع أنظمة التشغيل التي تعمل بها. بمجرد معرفة هذه المعلومات ، يمكن إجراء عمليات استغلال معروفة أو اكتشافات الضعف الأخيرة على النظام المستهدف.

تقدم العديد من شركات أمان الكمبيوتر أيضًا ماسحات وبرامج الضعف التي يمكن أن تساعد في اكتشاف الثغرات الأمنية على الشبكات والحفاظ عليها أكثر أمانًا. قد تختلف تكاليف برامج الأمان اختلافًا كبيرًا ويمكن أن تتراوح من تقييم مجاني إلى تقرير متطور يمكن أن يكلف أكثر من 30،000 دولار.

بمجرد اكتشافه ، يكون الأمر متروكًا لمطور البرنامج الذي يقوم بإصدار برنامج لتحديث البرنامج أو تصحيحه ومنع استغلال الثغرة الأمنية. ومع ذلك ، إذا لم يعد البرنامج مدعومًا من قِبل المطور ، فلا يمكن إصلاحه ويظل عرضة للخطر. إذا كانت مشكلة عدم الحصانة متعلقة بشبكة وليس ببرنامج ، فسيتوقف الأمر على مسؤول الشبكة أو مسؤول آخر لتصحيح مشكلة عدم الحصانة.

علة ، استغلال ، الأمن ، شروط الأمن ، عيب يوم صفر