Junior
Mis on tarkvara turvalisus?
sobes.tech AI
Vastus AI-lt
Tarkvara turvalisus — see on meetmete ja praktikate kogum, mille eesmärk on kaitsta tarkvara tahtlike ja juhuslike ohtude eest, mis võivad kahjustada selle konfidentsiaalsust, terviklikkust ja kättesaadavust.
Tarkvara turvalisuse peamised aspektid:
- Konfidentsiaalsus (Confidentiality): tagada, et teave on kättesaadav ainult volitatud isikutele.
- Terviklikkus (Integrity): tagada andmete täpsus ja terviklikkus, takistada nende volitamata muutmist.
- Kättesaadavus (Availability): tagada tarkvara katkematu töö ja juurdepääs selle ressurssidele volitatud kasutajatele.
Turvameetmed:
- Turvaline disain ja arendus (Secure Design and Development): rakendada turvapõhimõtteid tarkvara elutsükli algfaasides.
- Autentimine ja autoriseerimine (Authentication and Authorization): kontrollida kasutajate autentsust ja anda neile vajalikud õigused.
- Haavatavuste haldamine (Vulnerability Management): otsida, analüüsida ja kõrvaldada tarkvara nõrkused.
- Andmete krüpteerimine (Data Encryption): kaitsta tundlikku teavet salvestamise ja edastamise ajal.
- Jälgimine ja auditeerimine (Monitoring and Auditing): jälgida süsteemi tegevusi, et tuvastada kahtlaseid tegevusi.
- Turvatestimine (Security Testing): tuvastada nõrkusi erinevate meetoditega (näiteks sissetungimise testid, staatiline/dünaamiline analüüs).
Levinumad ohud:
- Injektsioonid (Injection Attacks): SQL-injektsioon, käskude sisestus.
- Kross-saidil skriptimine (Cross-Site Scripting, XSS): kahjuliku koodi täitmine kasutajate brauserites.
- Kross-saidil päringute võltsimine (Cross-Site Request Forgery, CSRF): sundida kasutajaid sooritama soovimatuid tegevusi.
- Purunenud autentimine ja sessioonihaldus (Broken Authentication and Session Management):
- Puuduv juurdepääsukontroll (Missing Access Control):
Tarkvara turvalisuse eesmärk on vähendada riske, mis on seotud potentsiaalsete ohtudega, ning kaitsta organisatsiooni ja/või kasutajate varasid.