Junior
Proqram təminatının təhlükəsizliyi nədir?
sobes.tech Süni İntellekt
AI-dan cavab
Proqram təminatının təhlükəsizliyi, onun məxfiliyinə, bütövlüyünə və əlçatanlığına zərər verə biləcək qəsdən və təsadüfi təhlükələrdən qorumağa yönəlmiş tədbirlər və təcrübələr toplusudur.
Proqram təminatının təhlükəsizliyinin əsas aspektləri:
- Gizlilik: Məlumatların yalnız icazəli şəxslərə açıq olmasını təmin etmək.
- Bütövlük: Məlumatların düzgünlüyünü və tamlığını təmin etmək, icazəsiz dəyişikliklərin qarşısını almaq.
- Əlçatanlıq: Proqramın fasiləsiz işləməsini və icazəli istifadəçilər üçün resurslara çıxışı təmin etmək.
Təhlükəsizlik tədbirləri aşağıdakılardan ibarətdir:
- Təhlükəsiz dizayn və inkişaf: Proqram təminatının inkişaf dövrünün ilk mərhələlərindən təhlükəsizlik prinsiplərini tətbiq etmək.
- İstifadəçi identifikasiyası və icazə: İstifadəçilərin şəxsiyyətini yoxlamaq və onlara lazım olan hüquqları vermək.
- Zəif nöqtələrin idarə olunması: Proqramdakı zəiflikləri tapmaq, analiz etmək və aradan qaldırmaq.
- Məlumatların şifrələnməsi: Həssas məlumatları saxlama və ötürmə zamanı qorumaq.
- İzləmə və audit: Sistem daxilində fəaliyyətləri izləmək və şübhəli hərəkətləri aşkar etmək.
- Təhlükəsizlik testləri: Müxtəlif metodlarla zəif nöqtələri aşkar etmək (məsələn, sızma testləri, statik/dinamik analizlər).
Yaygın təhlükəsizlik təhdidləri:
- İnjektiyalar: SQL injeksiyası, əməliyyat injeksiyası.
- Cross-Site Scripting (XSS): İstifadəçilərin brauzerlərində zərərli kodların işlədilməsi.
- Cross-Site Request Forgery (CSRF): İstifadəçiləri istənməyən əməliyyatları yerinə yetirməyə məcbur etmək.
- Autentifikasiya və sessiya idarəetməsində qüsurlar.
- Əlçatanlıq nəzarətinin olmaması.
Proqram təminatının təhlükəsizliyinin məqsədi, potensial təhlükələrə bağlı riskləri minimuma endirmək və təşkilatın və ya istifadəçilərin aktivlərini qorumaqdır.