漏洞

18 年 2019 月 XNUMX 日 | 百库 漏洞

A 漏洞 是指使组织或资产(例如信息或信息系统)容易受到特定威胁或特定危害的特征或特定弱点。具体而言,在网络安全领域,它是指位置、安全态势、设计、安全程序、内部控制或上述任何一项的实施,这些因素都可能导致威胁或危害发生。脆弱性(表示脆弱性的程度):对威胁或危害发生时易受损害程度的定性或定量表达。

漏洞 简单来说,如果你刚看完电影,一个劫匪突然从灌木丛里跳出来抢劫你。你是否容易受到威胁者(劫匪)的攻击,取决于他们使用的武器以及你的防御姿态。例如:如果劫匪拿着刀,而你是空手道黑带,你可能不会受到威胁。另一方面,如果劫匪拿着枪,而你没有接受过任何武术训练,你就可能容易受到威胁。

相关术语: 弱点威胁

资料来源:DHS 风险词典、CNSSI 4009、NIST SP 800-53 Rev 4

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

即使员工离职、密码更改或应用程序出现故障,OAuth 令牌也不会过期。您的安全程序需要……

了解更多
攻击者不需要密钥,他们已经掌握了你的密钥。

攻击者不需要密钥,他们已经掌握了你的密钥。

大多数数据泄露事件并非始于凌晨三点穿着连帽衫的黑客破解代码,而是始于你的用户名和……

了解更多
克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

文章更新:截至2026年5月6日,包括谷歌DeepMind、微软、xAI等在内的所有美国主要人工智能实验室……

了解更多