Ошибка безопасности

Материал из Циклопедии
Перейти к навигации Перейти к поиску

Ошибка безопасности или дефект безопасности — это программная ошибка, которая может быть использована для получения несанкционированного доступа к данным или незаконных привилегий пользователей в компьютерной системе.

Ошибки безопасности приводят к уязвимостям путём компрометации:

Классификация[править]

Ошибки безопасности обычно относятся к довольно небольшому количеству разновидностей, которые включают[1]:

Топ 10 уязвимостей 2013 года[править]

Это такие уязвимости[2]:

  1. Внедрение кода[en]
  2. Нарушенная аутентификация и управление сеансами[en]
  3. Межсайтовый скриптинг (XSS)
  4. Небезопасный доступ к объектам
  5. Неправильная настройка безопасности
  6. Возможный несанкционированный доступ к персональным данным
  7. Отсутствие контроля доступа на функциональном уровне
  8. Межсайтовая подделка запроса (CSRF)
  9. Использование компонент с известными уязвимостями
  10. Недопустимые перенаправления

Топ 10 уязвимостей 2017 года[править]

Это такие уязвимости[3]:

  1. Внедрение кода[en]
  2. Нарушенная аутентификация и управление сеансами[en]
  3. Возможный несанкционированный доступ к персональным данным
  4. Ссылки в XML-документах
  5. Недостаточный контроль доступа
  6. Неправильная настройка безопасности
  7. Межсайтовый скриптинг (XSS)
  8. Небезопасная десериализация
  9. Использование компонент с известными уязвимостями
  10. Недостаточное логирование и мониторинг

См. также[править]

Источники[править]

Литература[править]

Ссылки[править]

 
Средства защиты от
несанкционированного
доступа

Права доступаМандатное управление доступомИзбирательное управление доступомУправление доступом на основе ролей

Информация

Информационная безопасностьИнтернет-безопасностьБезопасность сетиКаналы утечки информацииЗащита информации в локальных сетяхЗащита в сетях Wi-FiБезопасность в сетях WiMAXБезопасность интернета вещейКаналы утечки информации, передаваемой по оптическим линиям связи

Защита

Антивирусная программаМежсетевой экранСистема обнаружения вторженийПредотвращение утечек

Уязвимости

Безопасное программированиеОшибка безопасностиПрограммная ошибкаУязвимостьЭксплойтУязвимость нулевого дняТестирование безопасностиBugtraqOWASPПрограмма Bug Bounty

 
Библиотека

Стандартная библиотекаПространство имёнФреймворкИнтерфейсAPI

Основные
термины

АлгоритмПсевдокодПерегрузка операторовВыражениеИнструкцияОперацияОтступКоличество строк кода

Подпрограмма

Соглашение об именованииМультиметодCallbackФункция высшего порядкаРекурсивная функцияОбобщённое программированиеОперандПараметрПолиморфизмПерегрузка процедур и функций

ООП

КлассКонструкторДеструкторИнкапсуляцияНаследованиеМножественное наследованиеМетодСборка мусораСсылка

Структуры
и типы данных

ДеревоСимвольный типЗаписьМножествоОчередьСписокСвязный списокСтекСвойствоСемафорМассивКучаАбстрактный тип данныхДинамический массив

Исходный
код

Категория Категория

 
Компиляция

Лексический анализСинтаксический анализИсходный кодПрепроцессорКомпиляторДекомпиляторОбъектный модульКомпоновщикЯзык ассемблераДвоичный файлИсполняемый файл

Ошибки

ОтладчикИсчезновение порядкаПереполнение стекаПереполнение буфераПобочный эффектОшибка сегментацииОбработка исключенийУтечка памятиСборка мусораБезопасность доступа к памятиТестирование программного обеспеченияОшибка безопасности

Интерпретатор

Машинный кодИнтерпретаторТочка остановаПроцессПоток выполненияАдресация памятиВиртуальная памятьСегментная адресация памятиСтраничная памятьПодкачка страницВиртуальная машинаВиртуализацияПесочница

Категория Категория