Wat ass eng Sécherheetslück?
Eng Sécherheetslück ass en ausnotzbare Feeler an engem Informatiounssystem. Si kann am Software-Code, an enger ze fräizügeger Konfiguratioun, an enger Hardware-Komponent oder an engem mënschleche Prozess leien. Soulaang se net gefléckt ass, gëtt se engem Ugräifer e Wee fir déi bestoend Schutzmoossnamen ze ëmgoen.
Déi wichtegst Aarten vu Schwachstellen
Et ginn e puer grouss Familljen vu Schwachstellen:
- Software-Feeler: SQL-Injection, Cross-Site-Scripting (XSS), Buffer-Overflow, onsécher Deserialiséierung.
- Konfiguratiounsfeeler: Servicer déi um Internet exposéiert sinn, ze breet Rechter, Standardpasswierder, keng Verschlësselung.
- Bekannt, net gefléckt Schwachstellen: publizéiert Lücken (CVE) deenen hire Patch net installéiert gouf.
- Mënschlech Schwächten: Phishing, Social Engineering, schlecht Verwaltung vun den Zougäng.
- Zero-Day-Lücken: nach onbekannt beim Editeur, dofir ouni disponibele Patch.
Erkennen a flécken
D'Erkennung kombinéiert e puer Approchen: Schwachstellen-Scan, Penetratiounstest, CVE-Iwwerwaachung a kontinuéierlech Iwwerwaachung. D'Flécken baséiert op einfachen awer rigoréise Moossnamen.
- Sécherheetsupdates (Editeur-Patches) ouni Delai installéieren.
- D'Prinzip vum mannste Privileg uwenden an d'Netzwierk segmentéieren.
- Kritesch Servicer iwwerwaachen (Disponibilitéitssonde, Protokoller, Alarmer).
- Reegelméisseg sécheren an d'Restauratioun testen.
- E Plang fir op Tëschefäll ze reagéieren virbereeden.