Sobes.tech
Junior

Mis on tarkvara turvalisus?

sobes.tech AI

Vastus AI-lt

Tarkvara turvalisus — see on meetmete ja praktikate kogum, mille eesmärk on kaitsta tarkvara tahtlike ja juhuslike ohtude eest, mis võivad kahjustada selle konfidentsiaalsust, terviklikkust ja kättesaadavust.

Tarkvara turvalisuse peamised aspektid:

  • Konfidentsiaalsus (Confidentiality): tagada, et teave on kättesaadav ainult volitatud isikutele.
  • Terviklikkus (Integrity): tagada andmete täpsus ja terviklikkus, takistada nende volitamata muutmist.
  • Kättesaadavus (Availability): tagada tarkvara katkematu töö ja juurdepääs selle ressurssidele volitatud kasutajatele.

Turvameetmed:

  • Turvaline disain ja arendus (Secure Design and Development): rakendada turvapõhimõtteid tarkvara elutsükli algfaasides.
  • Autentimine ja autoriseerimine (Authentication and Authorization): kontrollida kasutajate autentsust ja anda neile vajalikud õigused.
  • Haavatavuste haldamine (Vulnerability Management): otsida, analüüsida ja kõrvaldada tarkvara nõrkused.
  • Andmete krüpteerimine (Data Encryption): kaitsta tundlikku teavet salvestamise ja edastamise ajal.
  • Jälgimine ja auditeerimine (Monitoring and Auditing): jälgida süsteemi tegevusi, et tuvastada kahtlaseid tegevusi.
  • Turvatestimine (Security Testing): tuvastada nõrkusi erinevate meetoditega (näiteks sissetungimise testid, staatiline/dünaamiline analüüs).

Levinumad ohud:

  • Injektsioonid (Injection Attacks): SQL-injektsioon, käskude sisestus.
  • Kross-saidil skriptimine (Cross-Site Scripting, XSS): kahjuliku koodi täitmine kasutajate brauserites.
  • Kross-saidil päringute võltsimine (Cross-Site Request Forgery, CSRF): sundida kasutajaid sooritama soovimatuid tegevusi.
  • Purunenud autentimine ja sessioonihaldus (Broken Authentication and Session Management):
  • Puuduv juurdepääsukontroll (Missing Access Control):

Tarkvara turvalisuse eesmärk on vähendada riske, mis on seotud potentsiaalsete ohtudega, ning kaitsta organisatsiooni ja/või kasutajate varasid.