黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 黑客常识 >> 正文
·黑客安全中的一些概念详07-19·新浪DLoader Class Acti07-19
·百度跨站漏洞谢幕篇07-19·百度多处XSS跨站漏洞续篇07-19
·百度竞价排名多处XSS漏洞07-19·资源零占用 让桌面图标永07-19
·制作带有SATA驱动的XP安07-19·教你个人文档资料快速大07-19
·Windwos 服务器备份策略07-19·96先锋互联提供50M/ftp商07-19
·实实在在站长基地提供1007-18·如何安全保护路由器 防止07-17
·不安装摄像头 照样QQ/MS07-17·解决QQ收不到图片问题的07-17
·遇到删不掉的文件怎样处07-17·自己动手 打造安全个人系07-17
·中华最网提供50M/ftp全能07-17·九种破解windows XP登录07-16
·百度空间多处XSS漏洞续篇07-16·百度空间多处DOM XSS漏洞07-16
·久天网络免费提供200M全07-16·Vista下玩转光盘刻录:N07-15
·著名黑客工具CC攻击的思07-14·The Week of Baidu Bugs07-14
·The Week of Baidu Bugs07-14·The Week of Baidu Bugs07-14
·百度的JS数据流注入型跨07-14·百度贴吧标题XSS漏洞07-14
[推荐]黑客安全中的一些概念详解
        ★★★★

黑客安全中的一些概念详解

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-19 11:02:12

安全里面有一堆名词,在忽悠别人的时候不要把这些含义搞混了。

辨析如下:

漏洞Vulnerability):软件系统中可以被利用的缺陷。如果不能利用则只是一个bug。
风险Risk):系统被攻击会造成的损失
威胁Threat):系统中漏洞可能会被某人发现。
暴露Exposure):漏洞有多久没修补。

那么简单举例

案例1:
鸦片战争的时候,列强进犯天朝。

列强就是威胁,他们时刻可能从海上攻入。

如果被攻入后,会割地赔款,这个就是风险。对清王朝来说,如果天津塘沽被攻击,则直接威胁紫禁城,这就是高风险。相反如果是南边的香港、澳门被攻击,威胁不到京城,就是低风险

如果某个港口没造炮台,那这个港口就是漏洞

如果该港口很久都没造炮台,比如一年,那么这一年就是暴露时间

案例2:
你在家里睡觉,小偷要进来偷东西。

小偷就是威胁,他可能破门而入。

如果小偷进来,偷走了电脑、存折、盗版碟,这就是风险。电脑被偷走了,是高风险,盗版碟被偷走了,是低风险

如果你家里的门只有插栓,这就是漏洞,如果第二天你换了个防盗门,就是修补了这个漏洞。

如果你一直用插栓用了一年,那这一年就是漏洞的暴露时间

在具体衡量的时候,可能会有很多算法和公式、矩阵。我见过的几乎每家安全公司或厂商都有自己的一套算法。实际上,这些算法最终也只能定性的来表示结果。

明晰这几个名词之后,对概念可能会更明确,思路更清晰,忽悠人的时候,也会更有针对性和更有水准

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886