제로 데이 익스플로잇의 정의
잡집 / / July 04, 2021
Guillem Alsina González, 3 월. 2017
(예를 들어, 전쟁에서) 공격하는 가장 좋은 방법이 무엇인지 물어 보면 분명히 모든 사람이“놀람으로”대답 할 것입니다. 적이 예상하지 못할 때 가장 쉽게 피해를 입힐 수 있습니다.
글쎄, 컴퓨팅,이 놀라운 효과는 제로 데이 익스플로잇.
제로 데이 익스플로잇 말 그대로 "제로 데이 착취 [폭발이 아닌 사용]"를 의미합니다. 컨텍스트가 의미하는 바는보고되지 않은 취약점을 악용 (악용)하는 것입니다. 공공의
그리고보고되지 않았다면 알려지지 않았고, 알려지지 않은 것은 예방할 수 없지요? 이것은 와우 요소가 들어오는 곳입니다.
사이버 범죄자가 구멍을 찾음 안전 안에 운영 체제 또는 앱, 그리고이 작업을 가장 먼저 수행합니다. 아무도 모릅니다. 소프트웨어이므로 아직 보호 조치, 대책 및 패치가 없습니다.
카드를 잘 사용하면 사이버 범죄자는 가능성이 있지만 발견이 거의 불가능하다는 것을 알고 있습니다 ...
아직보고되지 않은 취약점을 활용하는 공격을 식별하고 발견 할 수 있습니다 (공격 및이를 허용하는 동일한 구멍). 실행중인 프로그램의 동작을 분석하여 동작을 감지하는 인공 지능 기술을 사용하는 최신 바이러스 백신 변칙적 인
이러한 비정상적인 행동은 일반적으로 다음과 같은 다양한 유형에 의해 수행되는 것으로 추정됩니다. 악성 코드 자기 복제와 같은.
이상적으로는 버그를 발견 한 사이버 범죄자의 경우 프로그램 작성자조차도이를 인식하지 못하지만 항상 그런 것은 아닙니다.
일반적으로 해커 결과로 프로그램의 보안 허점을 감지합니다. 암호 비정상적인 동작으로 이어지는 잘못된 소스는 제작자에게보고하고 코드를 작성하고 버그를 수정하는 패치를 만들고 테스트 한 다음 최종적으로 릴리스하고 사용자.
아무리 빠르더라도이 프로세스에는 시간이 걸리므로 컴퓨터 공격에 무방비 오류가 발생합니다.
컴퓨터 보안 커뮤니티에 문제가 알려지면 패치 형태의 솔루션을 얻는 것은 시간 문제 일뿐입니다. 한편, 프로그램에 있으면 실행하지 않는 것이 좋으며 운영 체제에 있으면 ...
우리가 위험에 처해 있다는 사실을 알지 못한다는 근거에서 시작한다면 분명히 이러한 유형의 공격을 피할 수있는 예방 조치를 취해야합니다.
앞서 말했듯이 현재 대부분의 보안 프로그램에는 식별 할 수있는 모듈이 포함되어 있습니다. 의심스러운 행동을하므로 단순한 보안 솔루션이 아닌 포괄적 인 보안 솔루션을 갖추는 것이 필수적입니다. 안티 바이러스 흐름.
우리는 또한 우리에 설치할 패치를 알고 있어야합니다. 소프트웨어 (운영 체제 및 프로그램),하지만 제로 데이 익스플로잇이것들은 많이 사용되지 않으므로 다른 조치를 적용해야합니다.
그리고 이것은 우리가 사용하지 않는 모든 포트와 서비스를 닫는 것입니다. 예를 들어, 많은 서버는 시스템이 설치 될 때 기본적으로 FTP 서비스를 활성화합니다. 그것을 비활성화하고 포트를 닫으면 우리 것입니다 의무.
다중 컴퓨터 설치의 경우 네트워크와 "외부 세계"사이에 방화벽을 배치하는 경계 보안을 고려해야합니다.
사진: Fotolia-Bratovanov
제로 데이 익스플로잇 주제