A húsz leggyakoribb sérülékenység

Platformonként tíz-tíz támadható pont.

A számítógépes biztonság kérdése­ivel, oktatásával és kutatásával foglalkozó SANS 20-as toplistá­ján 2004 leggyakrabban kihasznált sérü­lékenységeit találjuk. Valójában két 10-es listát állítottak össze: az egyik a Windows, a másik a Unix/Linux sérülékenységeit tartalmazza.

Először négy évvel ezelőtt készített 10-es toplistát a SANS az FBI Nemzeti Infrastruktúra Védelmi Központjával (National Infrastructure Protection Center) együttmûködésben. Céljuk az volt, hogy a különféle cégek és szerve­zetek erőfeszítéseiket először a legve­szélyesebb biztonsági lyukak betömésé­re összpontosíthassák. A 20 elemûre bő­vült listát azóta évente közzéteszik. A lis­ta összeállításában állami szervezeteknél, biztonságiszoftver-gyártóknál, tanácsadó cégeknél, felsőoktatási intézményeknél és a SANS Institute-nál tevékenykedő ve­zető biztonsági szakértők vettek részt a világ minden részéből.

Megállapításaik szerint a támadások kivitelezői a lehető legegyszerûbb és leg­kényelmesebb utat választják: az éven­te elkövetett sokezernyi sikeres behatolá­si kísérlet túlnyomó többsége az elterjedt operációs rendszerek szolgáltatásaiban megtalálható legismertebb sérülékeny­ségeket használja ki. A támadók a szé­les körben hozzáférhető, leghatékonyabb eszközöket vetik be az interneten a sé­rülékeny rendszerek felkutatására. Igen gyakran válogatás nélkül támadnak, sike­rük legfőbb oka, hogy még mindig ren­geteg olyan cég van, amelyik nem foltoz­ta be informatikai rendszerének bizton­sági réseit.

A közelmúlt hírhedt férgei – a Blaster, a Slammer és a Code Red – nem terjed­hettek és pusztíthattak volna ilyen mér­tékben, ha a vállalatok komolyabban ve­szik a biztonsági hiányosságok megszün­tetését. Az említett programkártevők által kihasznált sérülékenységek mind megtalálhatók a SANS toplistáján.

A toplista nem csupán a sérülékeny­ségek egyszerû felsorolása, hanem rész­letes utasításokat tartalmaz a hiányossá­gok megszüntetéséhez. Készítői folyama­tosan frissítik, és ehhez mások közremû­ködését is várják.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top