Нульовий день атаки

Автор: Judy Howell
Дата Створення: 5 Липня 2021
Дата Оновлення: 1 Липня 2024
Anonim
Взлом, от которого нет защиты
Відеоролик: Взлом, от которого нет защиты

Зміст

Визначення - Що означає нульовий день атаки?

Нульовий день або нульовий напад за день - це термін, що використовується для опису загрози невідомої вразливості безпеки в комп'ютерному програмному забезпеченні або додатку, для якого або патч не було випущено, або розробники додатків не знали або не мали достатнього часу для вирішення .

Оскільки вразливість не відома заздалегідь, подвиги часто відбуваються без відома користувачів. Помилка нульового дня вважається важливою складовою при розробці програми, щоб бути ефективною та безпечною.

Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Техопедія пояснює атаку нульового дня

Найважливішими особливостями нульових днів або нульових атак, що дорівнюють нулю, є:
  • Нападки нульового дня зазвичай трапляються між часом вперше виявлення та використання вразливості та моментом, коли розробники додатків випускають необхідне рішення для протидії експлуатації. Ця часова шкала зазвичай називається вікном вразливості.
  • Нападки нульових днів здатні руйнувати мережу, використовуючи вразливості залучених додатків.
  • Вони не завжди є вірусами і можуть приймати інші форми зловмисних програм, такі як троянські коні чи черв'яки.
  • Для користувачів домашніх комп'ютерів атаку з нульовим днем ​​діагностувати вкрай важко, оскільки характер атаки здійснюється через надійну сутність.
  • Оновлення найновішого програмного забезпечення проти зловмисного програмного забезпечення часто рекомендується, хоча воно може забезпечити лише мінімальний захист від нульової атаки.

Ефективні методи захисту від атак нульових днів:
  • Різні засоби контролю та обмеження доступу, включаючи віртуальну локальну мережу, брандмауери можуть забезпечити захист від атак з нульовим днем.
  • Одноразова авторизація пакетів може допомогти у забезпеченні ефективного захисту в мережі з меншою кількістю користувачів від нульових днів атак.
  • Обмежте привілеї для облікових записів користувачів. Це може пом'якшити вплив будь-яких можливих атак.