Похожие презентации:
Уязвимость и патчи нулевого дня
1.
УЯЗВИМОСТЬ И ПАТЧИНУЛЕВОГО ДНЯ
2.
ВВЕДЕНИЕЧто такое уязвимость нулевого дня?
Уязвимость в программном обеспечении, о
которой разработчики не знают и для которой
ещё не выпущен патч.
Значение темы
Угрозы безопасности для пользователей и
организации.
3.
ПРИЧИНЫ ВОЗНИКНОВЕНИЯУЯЗВИМОСТЕЙ
• Ошибки в коде
• Недостаточное тестирование
• Сложность современных технологий
• Новые подходы в разработке ПО
4.
ПРИМЕРЫ ИЗВЕСТНЫХУЯЗВИМОСТЕЙ
• STUXNET(2010)
• Цель: Иранские ядерные объекты
• ETERNALBLUE(2017)
• Уязвимость в Windows, использованная в атаках WannaCry и
NotPetya
5.
КАКЗЛОУМЫШЛЕННИ
КИ ИСПОЛЬЗУЮТ
УЯЗВИМОСТИ
Эксплуатация уязвимостей.
Установка вредоносного ПО, кража
данных.
Атаки на инфраструктуру.
Влияние на бизнес-процессы и
репутацию.
6.
ПАТЧИ НУЛЕВОГОДНЯ.
ОПРЕДЕЛЕНИЕ
ПАТЧА
ИСПРАВЛЕНИЕ,
УСТРАНЯЮЩЕЕ
УЯЗВИМОСТЬ.
ПРОЦЕСС
РАЗРАБОТКИ
ПАТЧА
ОБНАРУЖЕНИЕРАЗРАБОТКАТЕСТИРОВАНИЕРАЗВЕРТЫВАНИЕ
7.
ПРОБЛЕМЫ СПАТЧАМИ
Время реакции.
Задержка между обнаружением и выпуском.
Адаптация пользователей.
Необходимость обновления ПО.
Риски несовместимости.
Возможные проблемы с другими системами.
8.
ЗАЩИТА ОТ УЯЗВИМОСТЕЙ НУЛЕВОГОДНЯ
РЕГУЛЯРНЫ ОБНОВЛЕНИЯ ПО
ИСПОЛЬЗОВАНИЕ АНТИВИРУСНЫХ РЕШЕНИЙ
И ФАЕРВОЛОВ
ОБУЧЕНИЕ СОТРУДНИКОВ
ПОВЫШЕНИЕ ОСВЕДОМЛЕННОСТИ О
КИБЕРУГРОЗАХ
9.
ЗАКЛЮЧЕНИЕ• Уязвимость нулевого дня – серьёзная
угроза.
• Важно своевременно обновлять системы
и обучать пользователей.
Программное обеспечение