Уязвимость нулевого дня
Уязвимость, неизвестная производителю или ещё не имеющая выпущенного патча, эксплуатируемая до того, как защитники успели подготовиться.
- 01
Почему это важно
Патч не может защитить вас от уязвимости нулевого дня, поэтому важна многоуровневая защита, которая не опирается на одну меру. Сегментация сети, принцип минимальных привилегий, мониторинг на основе поведения и хорошие резервные копии ограничивают ущерб, пока уязвимость не исправлена. Когда патч выходит, его необходимо применить быстро.
- 02
Пример
Непропатченная уязвимость в широко используемом продукте для обмена файлами обнаруживается, когда злоумышленники уже используют её. Компании, работающие с этим продуктом, отключают сервер от интернета до выхода патча и просматривают журналы на предмет подозрительного доступа.
- 03
Частая ошибка
Считать любую проблему безопасности атакой через уязвимость нулевого дня. Большинство взломов происходит из-за известных уязвимостей, патчи к которым вышли несколько месяцев назад; сначала убедитесь, что базовые обновления применяются регулярно.
- 04
Связанные термины
- Уязвимость
- CVE · Идентификатор публичной уязвимости
- EDR · Обнаружение и реагирование на конечных точках
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.