Quản lý lỗ hổng Phần 2: Công bố công khai các lỗ hổng

Trong blog tuần trước, chúng tôi đã thảo luận về lỗ hổng bảo mật là gì và cấu trúc cơ bản của chương trình quản lý lỗ hổng bảo mật. Trong blog hôm nay, chúng tôi sẽ đề cập đến phần tiết lộ công khai của quy trình.

Việc tiết lộ các bản vá phù hợp cũng đòi hỏi một cách tiếp cận có trách nhiệm và phối hợp. Khi các nhà nghiên cứu bảo mật đạo đức và nhà cung cấp phần mềm làm việc cùng nhau, cả hai bên sẽ chờ thông báo cho công chúng về lỗ hổng bảo mật cho đến khi bản vá hoạt động được thử nghiệm và có sẵn để người dùng cuối tải xuống. Hành động này được thực hiện để ngăn chặn các tác nhân đe dọa khai thác lỗ hổng này. Các nhà cung cấp và nhà nghiên cứu sẽ thống nhất về ngày tiết lộ lỗ hổng bảo mật chính thức, vào thời điểm đó nhà cung cấp sẽ đưa ra tuyên bố công khai kèm theo liên kết đến bản vá. Sau khi bản vá được phát hành chính thức, người dùng cuối sẽ cần cài đặt nó để đảm bảo lỗ hổng được giảm thiểu.

Trong những ngày đầu của khoa học máy tính, việc vá lỗi rất khó hiểu vì không có quy ước đặt tên cho các lỗ hổng. Năm 1999, Mitre nhằm mục đích giải quyết vấn đề này bằng cách tạo cơ sở dữ liệu CVE, đặt cho mỗi lỗ hổng một tên duy nhất. Điều này làm cho công việc của người quản trị hệ thống trở nên dễ dàng hơn. CVE hiện là tiêu chuẩn ngành cho các mã định danh lỗ hổng và mức độ phơi nhiễm.

Việc tiết lộ các bản vá phù hợp cũng đòi hỏi một cách tiếp cận có trách nhiệm và phối hợp. Khi các nhà nghiên cứu bảo mật đạo đức và nhà cung cấp phần mềm làm việc cùng nhau, cả hai bên sẽ chờ thông báo cho công chúng về lỗ hổng bảo mật cho đến khi bản vá hoạt động được thử nghiệm và có sẵn để người dùng cuối tải xuống. Hành động này được thực hiện để ngăn chặn các tác nhân đe dọa khai thác lỗ hổng này. Các nhà cung cấp và nhà nghiên cứu sẽ thống nhất về ngày tiết lộ lỗ hổng bảo mật chính thức, vào thời điểm đó nhà cung cấp sẽ đưa ra tuyên bố công khai kèm theo liên kết đến bản vá. Sau khi bản vá được phát hành chính thức, người dùng cuối sẽ cần cài đặt nó để đảm bảo lỗ hổng được giảm thiểu.

DỊCH VỤ

Lắp đặt camera quan sát cho cửa hàng quần áo tại Hải Phòng

Lắp đặt camera cho cửa hàng quần áo tại Hải Phòng Bạn là người trực [...]

Lắp camera giá rẻ Hải Phòng tại Camera Gia Minh

Gia Minh Camera chuyên cung cấp, lắp đặt camera giá rẻ, camera wifi giá rẻ Hải [...]

Lắp đặt camera mới tại văn phòng công ty ở Hải Phòng

Lắp đặt camera mới tại văn phòng công ty ở Hải Phòng Hiện nay, lắp [...]

Dịch vụ lắp đặt camera cao cấp tại Hải Phòng

Dịch vụ lắp đặt camera cao cấp tại Hải Phòng Cameragiaminh.vn chuyên cung cấp các [...]

Camera Gia Minh – Đối Tác Cung Cấp Hikvision Hải Phòng

Khám Phá Sự Hiện Đại và An Toàn với Camera Gia Minh – Đối Tác [...]

Dịch vụ lắp đặt camera giá rẻ tại Hải Phòng

Dịch vụ lắp đặt camera giá rẻ tại Hải Phòng Lắp đặt camera giá rẻ [...]

Công ty lắp đặt camera ở An Dương, Hải Phòng chuyên nghiệp

Công ty lắp đặt camera ở An Dương, Hải Phòng chuyên nghiệp Camera Gia Minh [...]

Những lưu ý khi lựa chọn Camera quan sát trước khi lắp đặt

Những lưu ý khi lựa chọn Camera quan sát trước khi lắp đặt. Lắp đặt [...]

BÀI VIẾT MỚI

Bảo mật liền mạch từ trước đến sau

Xu hướng trong các dự án bảo mật nhỏ đã được chuyển sang các giải [...]

Hệ thống quản lý sân: Tối ưu hóa luồng xe tải cho các hoạt động công viên hiệu quả

Quản lý các hoạt động hàng ngày của một khu công nghiệp bận rộn liên [...]

Tương lai của kiểm soát truy cập: Khám phá hai thiết bị đầu cuối cải tiến từ Hikvision

Trải nghiệm kiểm soát truy cập tiên tiến và bảo mật tài sản với các [...]

Đối phó với các lỗ hổng phần mềm: Thông tin chi tiết và công cụ để quản lý bảo mật hiệu quả

Lỗ hổng phần mềm – Chúng là những điểm yếu trong thiết bị của chúng [...]

Định dạng khóa học mới ngắn hơn có nghĩa là đào tạo hệ thống bảo mật miễn phí, linh hoạt

Tại Hikvision, chúng tôi biết rằng việc dành thời gian trong lịch trình bận rộn [...]

Irida Labs và Hikvision: Đẩy ranh giới của AI ở rìa

Nhà đổi mới AI Irida Labs đã tích hợp Percv.ai, nền tảng phần mềm và [...]

Tối đa hóa bảo mật trang web 24×7 với Hikvision Darkfighters và Darkfighterx

Sự cố an ninh không chỉ xảy ra vào ban ngày. Để đảm bảo rằng [...]

SẢN PHẨM

EZVIZ

EZVIZ C1T

Giá gốc là: 1.000.000 ₫.Giá hiện tại là: 500.000 ₫.
Giá gốc là: 1.000.000 ₫.Giá hiện tại là: 500.000 ₫.

Pro Series Network Camera

Camera HIKVISION DS-2CD2643G2-LIZS2U

1.000.000 

Network Video Recorders

Đầu ghi hình NVR DS-96128NI-I16

Giá gốc là: 100.000 ₫.Giá hiện tại là: 50.000 ₫.
Giá gốc là: 10.000.000 ₫.Giá hiện tại là: 5.000.000 ₫.
Giá gốc là: 60.000.000 ₫.Giá hiện tại là: 3.000.000 ₫.

Pro Series Network Camera

Camera HIKVISION DS-2CD2743G2-LIZS2U

1.000.000 

CAMERA TVI HIKVISION

Camera TVI DS-2CE17D0T-IT5

Giá gốc là: 500.000 ₫.Giá hiện tại là: 150.000 ₫.