Junior
Kas ir programmatūras drošība?
sobes.tech AI
Atbilde no AI
Programmatūras drošība — tas ir pasākumu un prakses kopums, kas vērsts uz programmatūras aizsardzību pret apzinātiem un nejaušiem draudiem, kas var kaitēt tās konfidencialitātei, integritātei un pieejamībai.
Galvenie drošības aspekti:
- Konfidencialitāte (Confidentiality): nodrošināt, ka informācija ir pieejama tikai autorizētām personām.
- Integritāte (Integrity): garantēt datu precizitāti un pilnīgumu, novērst to neatļautas izmaiņas.
- Pieejamība (Availability): nodrošināt programmatūras nepārtrauktu darbību un piekļuvi tās resursiem autorizētiem lietotājiem.
Drošības pasākumi:
- Droša dizaina un izstrādes (Secure Design and Development): piemērot drošības principus programmatūras dzīves cikla sākuma posmos.
- Autentifikācija un autorizācija (Authentication and Authorization): pārbaudīt lietotāju identitāti un piešķirt nepieciešamās tiesības.
- Vulnerabilitāšu pārvaldība (Vulnerability Management): meklēt, analizēt un novērst programmatūras trūkumus.
- Datu šifrēšana (Data Encryption): aizsargāt sensitīvu informāciju glabāšanas un pārraides laikā.
- Uzraudzība un auditi (Monitoring and Auditing): uzraudzīt sistēmas darbību, lai identificētu aizdomīgas darbības.
- Drošības testēšana (Security Testing): noteikt trūkumus, izmantojot dažādas metodes (piemēram, iekļūšanas testus, statisko/dinamiski analīzi).
Biežākās draudi:
- Injekcijas (Injection Attacks): SQL injekcija, komandu injekcija.
- Kros-sitija skripti (Cross-Site Scripting, XSS): kaitīga koda izpilde lietotāju pārlūkprogrammās.
- Kros-sitija pieprasījumu falsifikācija (Cross-Site Request Forgery, CSRF): likt lietotājiem veikt nevēlamas darbības.
- Salauzta autentifikācija un sesiju pārvaldība (Broken Authentication and Session Management):
- Trūkst piekļuves kontroles (Missing Access Control):
Programmatūras drošības mērķis — samazināt riskus, kas saistīti ar potenciālajiem draudiem, un aizsargāt organizācijas un/vai lietotāju aktīvus.