KnowledgeCity

理解软件漏洞类型

了解如何保护您的系统免受软件漏洞的侵害
免费观看第一课 — 获取全部 3 节课程的完整访问权限。

To view this video please enable JavaScript.

课程:按需
中级  提供者 Martha Percival-Dangleben  3 课时 ·  11m  语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文 

课程描述

网络犯罪分子通常可以窃取数据,因为个人或公司员工在不知情的情况下所做的某些事情允许黑客访问敏感信息。其他时候,原因在于软件应用程序本身。软件漏洞是可以被攻击者利用的无意编程缺陷。开发人员在生产部署之前主动修复漏洞以降低安全风险非常重要。当客户和客户的机密信息受到损害时,无法修复漏洞可能会对组织的声誉和底线造成灾难性影响。

在这些关于了解软件漏洞类型的课程中,您将探索最常见的漏洞类型,包括零日漏洞、SQL和运营系统命令注入、配置错误和缓冲区溢出问题。您将了解为什么实施漏洞管理流程如此重要,并发现可用于执行端点、网络应用程序和渗透测试的评估工具。

您将学到的内容

  • 识别最常见的软件漏洞类型,包括零日漏洞、SQL和操作系统命令注入、配置错误以及缓冲区溢出问题
  • 解释黑客如何利用不同类型的漏洞
  • 描述实施漏洞管理流程的好处
  • 发现用于在漏洞被利用前识别漏洞的评估工具
  • 应用端点测试、Web应用程序测试和渗透测试来评估漏洞

关键要点

  • 软件漏洞是无意中产生的编程缺陷,可被攻击者加以利用。
  • 开发人员应在生产部署前主动修复漏洞,以降低安全风险。
  • 如果未能修复缺陷,一旦客户的机密信息遭到泄露,将对组织的声誉和利润造成灾难性影响。
  • 涵盖的常见漏洞类型包括零日漏洞、SQL和操作系统命令注入、配置错误以及缓冲区溢出问题。
  • 现有评估工具可用于执行端点测试、Web应用程序测试和渗透测试。

常见问题

本课程涵盖哪些内容?

本课程探讨最常见的软件漏洞类型,包括零日漏洞、SQL和操作系统命令注入、配置错误以及缓冲区溢出问题。同时涵盖实施漏洞管理流程的重要性,以及可用于执行端点测试、Web应用程序测试和渗透测试的评估工具。

本课程适合哪些人学习?

本课程主要面向开发人员,他们应在生产部署前主动修复漏洞,以降低安全风险。

通过本课程我能获得哪些技能?

您将建立信息保障漏洞管理(IAVM)、漏洞发现、漏洞评估、漏洞扫描以及漏洞管理等方面的技能。

本课程包含哪些课时?

本课程包含三个课时:常见软件漏洞、漏洞管理以及漏洞评估工具。

为什么修复软件漏洞很重要?

软件漏洞是无意中产生的编程缺陷,可被攻击者加以利用;如果未能修复缺陷,一旦客户的机密信息遭到泄露,将对组织的声誉和利润造成灾难性影响。