Windows

Hvordan undersøger Microsoft og frigiver sikkerhedsopdateringer?

Khe's Notion Tour: Life Dashboard

Khe's Notion Tour: Life Dashboard
Anonim

Sårbarheder er svagheder i software, der gør det muligt for en hacker at kompromittere integriteten, tilgængeligheden eller fortroligheden af ​​den pågældende software. Microsoft bruger en proces til at undersøge og frigive sikkerhedsopdateringer, der adresserer sårbarheder i den software, den producerer.

Microsoft har udgivet et dokument om Sikkerhedsspørgsmålsløsning , der fortæller dig, hvordan Microsoft bruger en multipronget tilgang til at hjælpe sine kunder håndterer deres risici.

Denne tilgang omfatter tre nøgleelementer:

  1. Sikkerhedsopdateringer af høj kvalitet - ved hjælp af teknologi i verdensklasse til at producere sikkerhedsopdateringer af høj kvalitet, der kan konfidentielt implementeres til over en milliard forskellige systemer i PC eco -system og hjælpe kunder med at minimere forstyrrelser i deres virksomheder;
  2. Fællesskabsbaseret forsvar - Microsoft-partnere med mange andre parter, når de undersøger mulige sårbarheder i Microsoft-software. Microsoft ser ud til at begrænse udnyttelsen af ​​sårbarheder gennem branchens samarbejdsvilje og gennem partnere, offentlige organisationer, kunder og sikkerhedsforskere. Denne tilgang hjælper med til at minimere potentielle forstyrrelser i Microsofts kundernes virksomheder;
  3. Omfattende sikkerhedsresponsproces - Ved hjælp af en omfattende sikkerhedsresponsproces, der hjælper Microsoft med effektivt at håndtere sikkerhedshændelser, samtidig med at forudsigelsen og gennemsigtigheden, som kunderne har brug for, for at minimere forstyrrelser i deres virksomheder.

Det er umuligt at forhindre helt, at sårbarheder introduceres under udviklingen af ​​store softwareprojekter. Så længe mennesker skriver software kode, er ingen software perfekt og fejl, der fører til mangler i software vil blive lavet. Nogle ufuldkommenheder ("fejl") forhindrer simpelthen, at softwaren fungerer nøjagtigt som påtænkt, men andre fejl kan give sårbarheder. Ikke alle sårbarheder er ens; nogle sårbarheder kan ikke udnyttes, fordi specifikke afbødninger forhindrer angriberne i at bruge dem. Ikke desto mindre udgør en del procentdel af de sårbarheder, der eksisterer i et givet software, potentialet, der kan udnyttes.

Download: Sikkerhedsstyring af software.