Sebezhetőség Flashcards
Mi az OWASP Top 10?
Figyelemfelhívó dokumentum fejlesztők számára webalkalmazások biztonságáról.
Mi az OWASP?
Open Web Application Security Project. A szoftverek biztonságának javításáért munkálkodó nonprofit alapítávny.
Mi a sebezhetőség?
Tökéletlenségből származó hiba egy szoftverben, firmwareben, hardwareben vagy szolgáltatás komponensben, mely által negatív hatás gyakorolható az adott komponensre.
Mi a sebezhetőségi adatbázis?
Speciális adatbázis számítógépes rendszerekben talált sebezhetőségekre vonatkozó információk gyűjtéséhez és kezeléséhez.
Sorolj fel szabad sebezhetőségi adatbáziokat!
GitHub Advisory Database
National Vulnerability Database
OSV
Sorolj fel nem szabad sebezhetőségi adatbázisokat!
Debricked Vulnerability Database
Mend Vulnerability Database
Snyk Vulnerability Database
VulDB
Mit jelent a szoftver összetétel elemzés?
(SCA)
Nyílt forrású szoftverkomponensek problémáival foglalkozik, pl licenc, sebezhetőség.
Jellemezd a Gyakori Sebezhetőségek és Kitettségeket(CVE)!
Nyilvánosságra hozott kiberbiztonsági sebezhetőségek azonosítása, meghatározása és katalogizálása. Minden sebezhetőséghez CVE rekord tartozik.
Nem sebezhetőségi adatbázis.
Inkább szótár mint adatbázis.
Sorold fel a CVE részeit!
CVE azonosító: minden sebezhetőséghez van társítva egy ID
CVE rekord: azonosítóhoz tartozó sebezhetőséget leíró rekord HTML, JSON
CVE lista: rekordok katalógus