Skip to content

Kwetsbaarheden begrijpen

Kwetsbaarheden begrijpen

Insights Into the World of Software Vulnerabilities and Security Risk Management

INLEIDING: KWETSBAARHEDEN VERKEERD BEGREPEN BLIJVEN

 

Softwarekwetsbaarheden zijn een realiteit voor iedereen die technologie gebruikt. Elke maand brengen softwarebedrijven patches uit om kwetsbaarheden op te lossen die worden ontdekt in de apparaten die we elke dag gebruiken. Windows, MacOS, Linux, iOS en Android ontvangen allemaal regelmatig patches nadat nieuwe kwetsbaarheden zijn ontdekt in hun besturingssystemen. Kwetsbaarheden zijn niet alleen beperkt tot besturingssystemen, maar ook softwaretoepassingen, apps voor mobiele apparaten en zelfs softwarecomponenten zijn gevoelig voor softwarebugs, die bedreigingsactoren een voet aan de grond kunnen geven in een systeem. Hoewel we allemaal leven met de dynamische status van software met internetverbinding, blijven kwetsbaarheden nog steeds een verkeerd begrepen onderdeel van ons leven.

 

Voor de eenvoud wordt in dit document ingegaan op drie basistypen software: besturingssystemen, toepassingen/apps en softwarecomponenten en firmware. Deze zijn allemaal gevoelig voor kwetsbaarheden en zullen waarschijnlijk patches laten vrijgeven door hun respectieve softwareleverancier, op voorwaarde dat de software wordt ondersteund door die leverancier.

 

1. Besturingssysteem: Software die computerhardware en -bronnen beheert. Voorbeelden zijn Windows, MacOS, Linux/UNIX, iOS, Android.

 

2. Applicaties/apps: Software die in een besturingssysteem wordt uitgevoerd en wordt gebruikt om functionaliteit toe te voegen en specifieke taken uit te voeren. Voorbeelden zijn Excel, Google Chrome, Zoom, Adobe Photoshop, Instagram en Spotify.

 

3. Softwarecomponenten: Software die wordt gebruikt om functionaliteit aan andere software toe te voegen. Softwareontwikkelaars gebruiken vaak bewezen, goed geteste softwarecomponenten om functies aan hun software toe te voegen in plaats van iets helemaal vanaf nul te schrijven. Webservers gebruiken bijvoorbeeld OpenSSL, de software die u de versleutelde verbinding tussen uw browser en de webserver geeft. Voorbeelden zijn Log4j en OpenSSL.

 

 

DOWNLOADEN

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.