七个被滥用的网络安全术语_第1页
七个被滥用的网络安全术语_第2页
七个被滥用的网络安全术语_第3页
七个被滥用的网络安全术语_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

七介被滥用的网络安全术语

本文介绍了七个被滥用的网络安全术语,并举例说明它们如何使用,供从业者参考。

在安全厂商大肆营销的势头下,用户很容易将一些术语混为一谈。例如,经常混淆漏洞、

威胁和攻击。如果不同的安全厂商或从业者使用不同的词语来传达同一件事,难免会造成

困惑,导致合作伙伴之间很难有效协同工作,最终效果大打折扣。本文介绍了七个被滥用

的网络安全术语,并举例说明它们如何使用,供从业者参考。

缺陷(flaw)

又名:弱点

定义:缺陷是应用程序中的任何非预期功能。缺陷可能成为漏洞,但并非所有缺陷都是漏

洞。该术语常用于应用程序安全。

正确使用该术语的例子:该应用程序存在一个让用户可以访问客户数据的缺陷。

错误使用该术语的例子:该缺陷是开发人员有意设计的。

漏洞(vulnerability)

定义:漏洞是设备、应用程序或安全软件等资产中可以被利用的缺陷。解决漏洞是网络安

全行业最顽固、未解决或部分解决的问题之一。漏洞在攻击过程中可以被利用。

正确使用该术语的例子:漏洞在攻击期间被利用。

错误使用该术语的例子:漏洞是无害的。

发现结果(finding)

又名:发现的缺陷/瑕疵/漏洞

定义:发现结果就是确认缺陷或漏洞。静态应用程序安全测试(SAST)工具和动态应用程

序安全测试(DAST)工具可识别可能是已知漏洞、也可能不是已知漏洞的发现结果。

正确使用该术语的例子:我们的SAST工具找到了五个发现结果。

错误使用该术语的例子:一个发现结果是漏洞利用程序。

漏洞利用程序(exploit)

定义:漏洞利用程序是旨在利用漏洞的程序。Veracode的博文解释,漏洞利用程序是将

漏洞变为武器,以实现特定的目的。漏洞利用程序在攻击过程中可能被用来获取访问权、

提升权限或执行其他功能。

正确使用该术语的例子:漏洞利用程序在攻击期间被使用。

错误使用该术语的例子:我们分析了软件,证实了存在漏洞利用程序。

AttackandDefenseLifecycle:MisusedTerms

型i常被误用的术语在攻防生命周期中的位置

威胁(threat)

定义:威胁是尚未发生的潜在攻击。

正确使用该术语的例子:勒索软件是我们组织面临的一种威胁。

错误使用该术语的例子:发现结果是一种威胁。

攻击(attack)

定义:攻击是正在发生或之前发生的活跃的恶意活动。攻击可能会利用一个或多个漏洞来

达到最终目的。

正确使用该术语的例子:漏洞利用程序在攻击期间被使用。

错误使用该术语的例子:攻击是一个漏洞。

检测(detection)

又名:警报

定义:检测是在确定性阈值内实时或追溯识别攻击。我们发现,提到漏洞时,检测这个术

语常常被误认为"发现结果"。这

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论