Quản lý lỗ hổng Phần 2: Công bố công khai các lỗ hổng

Trong blog tuần trước, chúng tôi đã thảo luận về lỗ hổng bảo mật là gì và cấu trúc cơ bản của chương trình quản lý lỗ hổng bảo mật. Trong blog hôm nay, chúng tôi sẽ đề cập đến phần tiết lộ công khai của quy trình.

Việc tiết lộ các bản vá phù hợp cũng đòi hỏi một cách tiếp cận có trách nhiệm và phối hợp. Khi các nhà nghiên cứu bảo mật đạo đức và nhà cung cấp phần mềm làm việc cùng nhau, cả hai bên sẽ chờ thông báo cho công chúng về lỗ hổng bảo mật cho đến khi bản vá hoạt động được thử nghiệm và có sẵn để người dùng cuối tải xuống. Hành động này được thực hiện để ngăn chặn các tác nhân đe dọa khai thác lỗ hổng này. Các nhà cung cấp và nhà nghiên cứu sẽ thống nhất về ngày tiết lộ lỗ hổng bảo mật chính thức, vào thời điểm đó nhà cung cấp sẽ đưa ra tuyên bố công khai kèm theo liên kết đến bản vá. Sau khi bản vá được phát hành chính thức, người dùng cuối sẽ cần cài đặt nó để đảm bảo lỗ hổng được giảm thiểu.

Trong những ngày đầu của khoa học máy tính, việc vá lỗi rất khó hiểu vì không có quy ước đặt tên cho các lỗ hổng. Năm 1999, Mitre nhằm mục đích giải quyết vấn đề này bằng cách tạo cơ sở dữ liệu CVE, đặt cho mỗi lỗ hổng một tên duy nhất. Điều này làm cho công việc của người quản trị hệ thống trở nên dễ dàng hơn. CVE hiện là tiêu chuẩn ngành cho các mã định danh lỗ hổng và mức độ phơi nhiễm.

Việc tiết lộ các bản vá phù hợp cũng đòi hỏi một cách tiếp cận có trách nhiệm và phối hợp. Khi các nhà nghiên cứu bảo mật đạo đức và nhà cung cấp phần mềm làm việc cùng nhau, cả hai bên sẽ chờ thông báo cho công chúng về lỗ hổng bảo mật cho đến khi bản vá hoạt động được thử nghiệm và có sẵn để người dùng cuối tải xuống. Hành động này được thực hiện để ngăn chặn các tác nhân đe dọa khai thác lỗ hổng này. Các nhà cung cấp và nhà nghiên cứu sẽ thống nhất về ngày tiết lộ lỗ hổng bảo mật chính thức, vào thời điểm đó nhà cung cấp sẽ đưa ra tuyên bố công khai kèm theo liên kết đến bản vá. Sau khi bản vá được phát hành chính thức, người dùng cuối sẽ cần cài đặt nó để đảm bảo lỗ hổng được giảm thiểu.

DỊCH VỤ

GIẢI PHÁP GIÁM SÁT THÔNG MINH CHUỖI CỬA HÀNG BÁN LẺ

GIẢI PHÁP GIÁM SÁT THÔNG MINH CHUỖI CỬA HÀNG BÁN LẺ   Giải pháp cửa [...]

Dịch vụ lắp đặt camera cao cấp tại Hải Phòng

Dịch vụ lắp đặt camera cao cấp tại Hải Phòng Cameragiaminh.vn chuyên cung cấp các [...]

Lắp đặt camera quan sát, giám sát ở tại Hải Phòng giá rẻ

Công ty Camera Gia Minh lắp đặt camera quan sát tại Hải Phòng,uy tín, giá [...]

Lắp đặt hệ thống camera ở Hải Phòng – Camera Gia Minh 0914100119

Lắp đặt hệ thống camera ở Hải Phòng – Camera Gia Minh 0914100119 Hệ thống Camera [...]

Công ty lắp đặt camera ở An Dương, Hải Phòng chuyên nghiệp

Công ty lắp đặt camera ở An Dương, Hải Phòng chuyên nghiệp Camera Gia Minh [...]

Những lưu ý khi lựa chọn Camera quan sát trước khi lắp đặt

Những lưu ý khi lựa chọn Camera quan sát trước khi lắp đặt. Lắp đặt [...]

Vì sao lắp camera ở Hải Phòng ngày càng được ưa chuộng?

Vì sao lắp camera ở Hải Phòng ngày càng được ưa chuộng? Trên địa bàn [...]

Lắp đặt camera mới tại văn phòng công ty ở Hải Phòng

Lắp đặt camera mới tại văn phòng công ty ở Hải Phòng Hiện nay, lắp [...]

BÀI VIẾT MỚI

Hikvision để tổ chức hội nghị thượng đỉnh thông minh định hình 2024 để khám phá tương lai của AIOT

Ngày 21 tháng 10 năm 2024 – Hikvision được thiết lập để tổ chức Hội [...]

Các giải pháp kiểm soát truy cập và liên lạc nội bộ video của Hikvision hiện đã có sẵn và sẵn sàng xuất xưởng

Hikvision có nhiều sản phẩm và phụ kiện kiểm soát truy cập và liên lạc [...]

A Beacon of Hope for Fluffy Lives: How Hikvision's Technologies đã trở thành người bảo vệ cho những con chó đi lạc ở Thổ Nhĩ Kỳ

Ở Gölbaşı, Ankara, một nơi trú ẩn với cuộc sống. Ở đây, những con chó [...]

https://www.hikvision.com/en/newsroom/success-stories/media/digitalization-cre

Khám phá những tin tức mới nhất, câu chuyện của khách hàng và những hiểu [...]

Quản lý lỗ hổng Phần 2: Công bố công khai các lỗ hổng

Trong blog tuần trước, chúng tôi đã thảo luận về lỗ hổng bảo mật là [...]

Irida Labs đang hợp tác với Hikvision để vượt qua những thách thức của tầm nhìn AI

Tầm nhìn AI – xử lý hình ảnh video trong máy ảnh để tạo ra [...]

47% tổ chức đã gặp phải cuộc tấn công bằng ransomware: Giữ an toàn với các mẹo của Hikvision

Ransomware , một dạng phần mềm độc hại nguy hiểm được cài đặt âm thầm [...]

SẢN PHẨM

1.000.000 
Giá gốc là: 10.000.000 ₫.Giá hiện tại là: 5.000.000 ₫.

Pro Series Network Camera

Camera HIKVISION DS-2CD2767G2HT-LIZS

1.000.000 
Giá gốc là: 1.000.000 ₫.Giá hiện tại là: 500.000 ₫.

Pro Series Network Camera

Camera HIKVISION DS-2CD2366G2P-ISU/SL

1.000.000 
1.000.000 

Network Video Recorders

Đầu ghi hình NVR DS-7104NI-Q1/M

Pro Series Network Camera

Camera HIKVISION DS-2CD2H26G2-IZS

1.000.000 

CAMERA TVI HIKVISION

CAMERA TVI DS-2CE17D0T-LFS

Giá gốc là: 1.000.000 ₫.Giá hiện tại là: 500.000 ₫.