Sobes.tech
Junior

Kas ir programmatūras drošība?

sobes.tech AI

Atbilde no AI

Programmatūras drošība — tas ir pasākumu un prakses kopums, kas vērsts uz programmatūras aizsardzību pret apzinātiem un nejaušiem draudiem, kas var kaitēt tās konfidencialitātei, integritātei un pieejamībai.

Galvenie drošības aspekti:

  • Konfidencialitāte (Confidentiality): nodrošināt, ka informācija ir pieejama tikai autorizētām personām.
  • Integritāte (Integrity): garantēt datu precizitāti un pilnīgumu, novērst to neatļautas izmaiņas.
  • Pieejamība (Availability): nodrošināt programmatūras nepārtrauktu darbību un piekļuvi tās resursiem autorizētiem lietotājiem.

Drošības pasākumi:

  • Droša dizaina un izstrādes (Secure Design and Development): piemērot drošības principus programmatūras dzīves cikla sākuma posmos.
  • Autentifikācija un autorizācija (Authentication and Authorization): pārbaudīt lietotāju identitāti un piešķirt nepieciešamās tiesības.
  • Vulnerabilitāšu pārvaldība (Vulnerability Management): meklēt, analizēt un novērst programmatūras trūkumus.
  • Datu šifrēšana (Data Encryption): aizsargāt sensitīvu informāciju glabāšanas un pārraides laikā.
  • Uzraudzība un auditi (Monitoring and Auditing): uzraudzīt sistēmas darbību, lai identificētu aizdomīgas darbības.
  • Drošības testēšana (Security Testing): noteikt trūkumus, izmantojot dažādas metodes (piemēram, iekļūšanas testus, statisko/dinamiski analīzi).

Biežākās draudi:

  • Injekcijas (Injection Attacks): SQL injekcija, komandu injekcija.
  • Kros-sitija skripti (Cross-Site Scripting, XSS): kaitīga koda izpilde lietotāju pārlūkprogrammās.
  • Kros-sitija pieprasījumu falsifikācija (Cross-Site Request Forgery, CSRF): likt lietotājiem veikt nevēlamas darbības.
  • Salauzta autentifikācija un sesiju pārvaldība (Broken Authentication and Session Management):
  • Trūkst piekļuves kontroles (Missing Access Control):

Programmatūras drošības mērķis — samazināt riskus, kas saistīti ar potenciālajiem draudiem, un aizsargāt organizācijas un/vai lietotāju aktīvus.