Table of Contents
آسیب پذیری های امنیتی شبکه می توانند خطرات قابل توجهی برای سازمان ها ایجاد کنند و شناسایی و حل این مسائل نیازمند رویکردهای عملی و محاسبات دقیق است تا اطمینان حاصل شود که کاهش موثر است.این مقاله در مورد آسیب پذیری ها و روش های رایج برای عیب یابی موثر آنها بحث می کند.
آسیب پذیری های امنیتی شبکه مشترک
برخی از آسیب پذیری های مکرر شامل پسوردهای ضعیف، نرم افزار بدون محدودیت، پورت های باز و فایروال های پیکربندی شده هستند.این مسائل می توانند توسط مهاجمان برای به دست آوردن دسترسی غیرمجاز یا مختل کردن عملیات شبکه مورد استفاده قرار گیرند.
رویکردهای عملی برای عیب یابی
عیب یابی موثر با ابزارهای اسکن شبکه مانند Nmap یا Nesssus شروع می شود، این ابزارها به شناسایی پورت های باز، نرم افزار قدیمی و نقاط ورودی بالقوه کمک می کنند.
محاسبه برای ارزیابی ریسک
ارزیابی ریسک شامل محاسبه احتمال بهره برداری از آسیب پذیری و تاثیر بالقوه است: فرمول اصلی این است:
[[ویرایش] [۱] [۱۰] [۱]
به عنوان مثال، اگر یک آسیب پذیری 30 درصد احتمال بهره برداری داشته باشد و می تواند 50 هزار دلار خسارت ایجاد کند، نمره ریسک این است:
Risk = 0.3 x 50000 = 15،000 دلار [FLT 1 ]
این محاسبه به اولویت بندی آسیب پذیری ها بر اساس هزینه و احتمال بالقوه آنها، هدایت تخصیص منابع برای تلاش های کاهش کمک می کند.