Windows

Microsoft điều tra và phát hành bản cập nhật bảo mật như thế nào?

Bắt đối tượng trốn lệnh truy nã sau 30 năm lẩn trốn

Bắt đối tượng trốn lệnh truy nã sau 30 năm lẩn trốn
Anonim

Lỗ hổng là điểm yếu trong phần mềm cho phép kẻ tấn công xâm phạm tính toàn vẹn, tính khả dụng hoặc tính bảo mật của phần mềm đó.

Microsoft đã phát hành một bài báo về Quản lý lỗ hổng phần mềm , cho bạn biết cách Microsoft sử dụng một cách tiếp cận đa phần để giúp đỡ Cách tiếp cận này bao gồm ba yếu tố chính:

Bản cập nhật bảo mật chất lượng cao - sử dụng các thực hành kỹ thuật đẳng cấp thế giới để tạo ra các bản cập nhật bảo mật chất lượng cao có thể được triển khai một cách tự tin đến hơn một tỷ hệ thống khác nhau trong môi trường PC -Hệ thống và giúp khách hàng giảm thiểu sự gián đoạn cho doanh nghiệp của họ,

  1. Quốc phòng dựa vào cộng đồng - Microsoft hợp tác với nhiều bên khác khi điều tra các lỗ hổng tiềm ẩn trong phần mềm của Microsoft. Microsoft tìm cách giảm thiểu việc khai thác lỗ hổng thông qua sức mạnh cộng tác của ngành và thông qua các đối tác, tổ chức công, khách hàng và các nhà nghiên cứu bảo mật. Cách tiếp cận này giúp giảm thiểu những gián đoạn tiềm ẩn cho các doanh nghiệp của khách hàng của Microsoft;
  2. Quy trình phản hồi bảo mật toàn diện - sử dụng quy trình phản hồi bảo mật toàn diện giúp Microsoft quản lý hiệu quả các sự cố bảo mật trong khi cung cấp khả năng dự đoán và minh bạch mà khách hàng cần để giảm thiểu sự gián đoạn
  3. Không thể ngăn chặn hoàn toàn các lỗ hổng được giới thiệu trong quá trình phát triển các dự án phần mềm quy mô lớn. Miễn là con người viết mã phần mềm, không có phần mềm nào là hoàn hảo và những sai lầm dẫn đến những khiếm khuyết trong phần mềm sẽ được tạo ra. Một số khiếm khuyết ("lỗi") chỉ đơn giản là ngăn chặn phần mềm hoạt động chính xác như dự định, nhưng các lỗi khác có thể xuất hiện lỗ hổng bảo mật. Không phải tất cả các lỗ hổng đều bình đẳng; một số lỗ hổng sẽ không thể khai thác được vì các giảm thiểu cụ thể ngăn chặn kẻ tấn công sử dụng chúng. Tuy nhiên, một số tỷ lệ phần trăm các lỗ hổng tồn tại trong một phần mềm nhất định đặt ra tiềm năng có thể bị khai thác.

Tải xuống: Quản lý lỗ hổng phần mềm.