Компания полагается на библиотеки программного обеспечения с открытым исходным кодом для создания ПО, используемого ее клиентами. Какой из следующих типов уязвимостей будет наиболее сложно устранить из-за зависимости компании от библиотек с открытым исходным кодом?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Zero-day.
Почему это правильный ответ
Уязвимости нулевого дня (zero-day) наиболее сложно устранить, поскольку они неизвестны разработчикам библиотек с открытым исходным кодом и, следовательно, не имеют доступных исправлений. Компания не может просто обновить библиотеку, чтобы устранить такую уязвимость, так как исправление еще не существует. Это требует обнаружения уязвимости, разработки исправления и его внедрения в библиотеку, что является длительным процессом. Переполнение буфера (buffer overflow), SQL-инъекции (SQL injection) и межсайтовый скриптинг (cross-site scripting) — это известные типы уязвимостей, для которых обычно существуют патчи или известные методы устранения. Хотя они могут присутствовать в библиотеках с открытым исходным кодом, их устранение обычно сводится к обновлению библиотеки до пропатченной версии или применению известных методов защиты, что проще, чем справляться с совершенно неизвестной уязвимостью.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется