|
Классификация уязвимостейПо мере появления уязвимостей Oracle выпускает патчи, а раз в квартал выходят кумулятивные обновления (CPU – Critical Patch Update). Коротко о классификации уязвимостей В описании кумулятивных обновлений используется Общая Система Оценки Уязвимости (Common Vulnerability Scoring System, CVSS), предназначенная для классификации уязвимостей по шкале критичности от 0 до 10.
Например, обновление для СУБД Oracle от 12.01.2010 содержит «заплатки» для 10 уязвимостей, 1 из которых является критической. В соответствии с критериями CVSS критической считается уязвимость, которая устанавливается по умолчанию, трассируется по сети, не требует аутентификации для доступа и позволяет атакующему получить доступ уровня system или root. Подробно об Общей Системе Оценки Уязвимостей Расчет уязвимости производится на основе набора показателей (вектор доступа, сложность доступа, аутентификация, влияние на конфиденциальность, влияние на целостность, влияние на доступность). Вектор доступа (Access Vector) определяет, как уязвимость может быть обнаружена и использована.
Сложность доступа (Access Complexity) определяет, насколько сложно провести атаку на систему через уязвимость после получения доступа к ней.
Аутентификация (Authentication) определяет, сколько уровней аутентификации и авторизации должен пройти злоумышленник, прежде чем он получит возможность использовать уязвимость в системе.
Влияние на конфиденциальность (Confidentiality Impact) определяет влияние успешной атаки с использованием уязвимости на конфиденциальность системы и данных.
Влияние на целостность (Integrity Impact) определяет влияние успешной атаки с использованием уязвимости на целостность данных и системы.
Влияние на доступность (Availability Impact) определяет влияние успешной атаки с использованием уязвимости на доступность системы.
Более подробные сведения по системе CVSS и входящим в нее показателям можно получить на сайте CVSS (английский). |
|
поисккак связаться+7 (495) 232-52-15
доб. 0350 115088 Москва,
ул. Угрешская, д. 2, стр. 76 |
|
![]() |