關於漏洞的基礎知識

整理自老師的筆記及書籍 漏洞的定義 官方定義: 漏洞是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的下訪問或破壞系統。 基本理解: 漏洞是協議在生命週期的各個階段(設計、實現、運維等過程)中產生的某類問題,這些問題會對系統的安全(機密性、完整性、可用性)產生影響。 BUG與漏洞: 漏洞與Bug並不等同:大部分的Bug影響功能性,並不涉及安全性,也就不構成漏洞
相關文章
相關標籤/搜索