Cum investighează Microsoft și eliberează actualizările de securitate?
Vulnerabilitățile sunt slăbiciuni ale software-ului care permit unui atacator să compromită integritatea, disponibilitatea sau confidențialitatea acelui software. Microsoft utilizează un proces pentru a investiga și a lansa actualizări de securitate care abordează vulnerabilitățile din software-ul pe care îl produce.
Microsoft a lansat o lucrare Gestionarea vulnerabilității software-ului, care vă spune despre modul în care Microsoft folosește o abordare multiprovocată pentru a ajuta clienții să-și gestioneze riscurile.
Această abordare include trei elemente cheie:
- Actualizări de securitate de înaltă calitate - utilizând practici de clasă mondială pentru a produce actualizări de securitate de înaltă calitate, care pot fi implementate cu încredere în mai mult de un miliard de sisteme diferite din sistemul ecologic PC și ajută clienții să reducă la minimum întreruperile afacerilor lor;
- Apărarea pe bază de comunitate - partenerii Microsoft, împreună cu multe alte părți, investighează potențialele vulnerabilități ale software-ului Microsoft. Microsoft încearcă să atenueze exploatarea vulnerabilităților prin forța de colaborare a industriei și prin parteneri, organizații publice, clienți și cercetători în domeniul securității. Această abordare ajută la minimizarea potențialelor perturbări ale afacerilor clienților Microsoft;
- Proces complet de răspuns la securitate - care utilizează un proces cuprinzător de răspuns la securitate care ajută Microsoft să gestioneze eficient incidentele de securitate, asigurând în același timp previzibilitatea și transparența pe care clienții o au pentru a reduce la minimum întreruperile afacerii lor.
Este imposibil să se prevină complet introducerea vulnerabilităților în timpul dezvoltării proiectelor de software la scară largă. Atâta timp cât ființele umane scriu codul software, niciun software nu este perfect, iar greșelile care duc la imperfecțiuni în software vor fi făcute. Unele imperfecțiuni ("bug-uri") împiedică pur și simplu software-ul să funcționeze exact așa cum a fost intenționat, dar alte bug-uri pot prezenta vulnerabilități. Nu toate vulnerabilitățile sunt egale; anumite vulnerabilități nu vor fi exploatate, deoarece atenuarea specifică împiedică atacatorii să le folosească. Cu toate acestea, un anumit procent din vulnerabilitățile care există într-un anumit software prezintă potențialul de a fi exploatabil.
Descărcați: Managementul vulnerabilității software-ului.