Windows

Microsoft ตรวจสอบและออกการอัปเดตด้านความปลอดภัยอย่างไร

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ช่องโหว่คือจุดอ่อนในซอฟต์แวร์ที่ทำให้ผู้บุกรุกสามารถโจมตีความสมบูรณ์การใช้งานหรือความลับของซอฟต์แวร์นั้นได้ Microsoft ใช้กระบวนการตรวจสอบและเผยแพร่โปรแกรมปรับปรุงด้านการรักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ในซอฟต์แวร์ที่ผลิต

Microsoft ได้เผยแพร่เอกสารเกี่ยวกับ Software Vulnerability Management ซึ่งจะบอกคุณเกี่ยวกับวิธีที่ Microsoft ใช้วิธีการแบบหลายวิธีเพื่อช่วย

การปรับปรุงด้านความปลอดภัยที่มีคุณภาพสูงโดยใช้การปฏิบัติด้านวิศวกรรมระดับโลกเพื่อสร้างการอัปเดตด้านความปลอดภัยที่มีคุณภาพสูงซึ่งสามารถใช้งานได้กับระบบที่มีความหลากหลายมากกว่าหนึ่งพันล้านระบบในระบบพีซีอีโคคาร์ - ระบบและช่วยลดความยุ่งยากให้กับธุรกิจของลูกค้า

  1. การป้องกันโดยชุมชน - คู่ค้าของ Microsoft กับฝ่ายอื่น ๆ เมื่อตรวจสอบช่องโหว่ที่อาจเกิดขึ้นในซอฟต์แวร์ของ Microsoft Microsoft มองหาเพื่อลดการใช้ประโยชน์จากช่องโหว่โดยอาศัยความร่วมมือของอุตสาหกรรมและผ่านคู่ค้าองค์กรภาครัฐลูกค้าและนักวิจัยด้านความปลอดภัย วิธีการนี้ช่วยลดปัญหาการหยุดชะงักของธุรกิจลูกค้าของ Microsoft
  2. กระบวนการตอบสนองด้านความปลอดภัยที่ครอบคลุม - ใช้กระบวนการตอบสนองด้านความปลอดภัยที่ครอบคลุมซึ่งจะช่วยให้ Microsoft สามารถจัดการเหตุการณ์ด้านความปลอดภัยได้อย่างมีประสิทธิภาพพร้อมกับความสามารถในการคาดการณ์และความโปร่งใสที่ลูกค้าต้องการเพื่อลดปัญหาการหยุดชะงัก ธุรกิจ
  3. เป็นไปไม่ได้ที่จะป้องกันไม่ให้เกิดช่องโหว่อย่างสมบูรณ์ในระหว่างการพัฒนาโครงการซอฟต์แวร์ขนาดใหญ่ ตราบเท่าที่มนุษย์เขียนรหัสซอฟต์แวร์ซอฟต์แวร์ไม่สมบูรณ์และข้อผิดพลาดที่นำไปสู่ความไม่สมบูรณ์ในซอฟต์แวร์จะทำ ข้อบกพร่องบางอย่าง ("ข้อบกพร่อง") เพียงแค่ป้องกันไม่ให้ซอฟต์แวร์ทำงานได้ตามที่ตั้งใจ แต่ข้อผิดพลาดอื่น ๆ อาจมีช่องโหว่ ช่องโหว่บางช่องไม่เท่ากัน ช่องโหว่บางอย่างจะไม่สามารถใช้ประโยชน์ได้เนื่องจากการลดการใช้งานโดยเฉพาะทำให้ผู้โจมตีไม่สามารถใช้งานได้ อย่างไรก็ตามเปอร์เซ็นต์ของช่องโหว่ที่มีอยู่ในซอฟต์แวร์บางชิ้นอาจก่อให้เกิดประโยชน์ได้

ดาวน์โหลด: การจัดการความเสี่ยงด้านซอฟต์แวร์