Windows

Kako Microsoft istražuje i objavljuje sigurnosna ažuriranja?

Week 9, continued

Week 9, continued
Anonim

Ranjivosti su slabosti softvera koje omogućuju napadaču kompromitiranje integriteta, dostupnosti ili tajnosti tog softvera. Microsoft koristi proces za istraživanje i puštanje sigurnosnih ažuriranja koja rješavaju ranjivosti u softveru koji proizvodi.

Microsoft je objavio rad na Softveru ranjivosti , koji vam govori o tome kako Microsoft koristi višestruki pristup kako bi pomogao njegovi klijenti upravljaju rizicima.

Ovaj pristup uključuje tri ključna elementa:

  1. Visoka kvaliteta sigurnosnih ažuriranja - korištenje svjetske klase prakse inženjeringa za proizvodnju visokokvalitetnih sigurnosnih ažuriranja koja se mogu pouzdano primijeniti na više od milijardu različitih sustava u PC eko sustava i pomažu klijentima na smanjenju prekida poslovanja;
  2. Obrana na zajednici - Microsoft partneri s mnogim drugim stranama pri istraživanju mogućih ranjivosti u Microsoftovom softveru. Microsoft želi ublažiti iskorištavanje ranjivosti kroz suradničku snagu industrije i preko partnera, javnih organizacija, kupaca i istraživača sigurnosti. Ovaj pristup pomaže smanjiti potencijalne poremećaje tvrtki Microsoftovih klijenata;
  3. Sveobuhvatni proces sigurnosnih odgovora - primjenjujući sveobuhvatan proces sigurnosnih odgovora koji Microsoftu pomaže u učinkovitom upravljanju sigurnosnim incidentima, istodobno pružajući predvidljivost i transparentnost koju klijenti trebaju kako bi se smanjili poremećaji njihovih

Nemoguće je potpuno spriječiti uvođenje ranjivosti tijekom razvoja velikih softverskih projekata. Sve dok ljudska bića napišu softverski kod, nijedan softver nije savršen, a pogreške koje vode do nesavršenosti softvera bit će napravljene. Neke nesavršenosti ("bugovi") jednostavno sprječavaju da softver funkcionira točno onako kako je namjeravano, no ostale greške mogu predstavljati ranjivosti. Nisu sve ranjivosti jednake; neke ranjivosti neće biti iskoristive jer specifična ublažavanja sprečavaju napadače da ih koriste. Ipak, neki postotak ranjivosti koji postoje u određenom komadu softvera potencijalno je iskoristiv.

Preuzimanje: Upravljanje programom ranjivosti.