vineri, 8 ianuarie 2016

Bresele de securitate

Vulnerabilitate a unui sistem de securitate care permite patrunderea unui intrus fara a-l detecta. Bresa sistemului de detectie poate fi cauzata de defectiunea unor senzori sau a unor circuite, ori de proiectare eronata a sistemului. Pe de alta parte, este posibil ca sistemul de detectie sa functioneze ireposabil, dar raspunsul sa fie inexistent sau intarziat, situatie pe care un atacator o poate exploata. De exemplu, un sistem de alarma poate detecta atacul asupra unui magazin de bijuterii, dar raspunsul echipei de interventie sa necesite un timp de 10 minute. Daca atacatorul poate deschide seiful intr-un interval mai scurt de 10 minute si poate fugi cu obiectele furate, atunci exista o bresa de securitate. Auditul de securitate trebuie sa evidentieze toate aceste brese, fie ca sunt cauzate de proiectare eronata a sistemului, fie de protocoalele de securitate.

Niciun comentariu: