WikiSort.ru - Программирование

ПОИСК ПО САЙТУ | о проекте

Оши́бка безопа́сности или дефе́кт безопасности — это программная ошибка, которая может быть использована для получения несанкционированного доступа к данным или незаконных привилегий пользователей в компьютерной системе.

Ошибки безопасности приводят к уязвимостям путём компрометации:

Классификация

Ошибки безопасности обычно относятся к довольно небольшому количеству разновидностей, которые включают[1]:

Топ 10 уязвимостей 2013 года

Это такие уязвимости[2]:

  1. Внедрение кода[en]
  2. Нарушенная аутентификация и управление сеансами[en]
  3. Межсайтовый скриптинг (XSS)
  4. Небезопасный доступ к объектам
  5. Неправильная настройка безопасности
  6. Возможный несанкционированный доступ к персональным данным
  7. Отсутствие контроля доступа на функциональном уровне
  8. Межсайтовая подделка запроса (CSRF)
  9. Использование компонент с известными уязвимостями
  10. Недопустимые перенаправления

Топ 10 уязвимостей 2017 года

Это такие уязвимости[3]:

  1. Внедрение кода[en]
  2. Нарушенная аутентификация и управление сеансами[en]
  3. Возможный несанкционированный доступ к персональным данным
  4. Ссылки в XML-документах
  5. Недостаточный контроль доступа
  6. Неправильная настройка безопасности
  7. Межсайтовый скриптинг (XSS)
  8. Небезопасная десериализация
  9. Использование компонент с известными уязвимостями
  10. Недостаточное логирование и мониторинг

См. также

Примечания

Литература

Ссылки

Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".

Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.

Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .




Текст в блоке "Читать" взят с сайта "Википедия" и доступен по лицензии Creative Commons Attribution-ShareAlike; в отдельных случаях могут действовать дополнительные условия.

Другой контент может иметь иную лицензию. Перед использованием материалов сайта WikiSort.ru внимательно изучите правила лицензирования конкретных элементов наполнения сайта.

2019-2024
WikiSort.ru - проект по пересортировке и дополнению контента Википедии