Windows

Bagaimana Microsoft menyiasat dan melepaskan kemas kini keselamatan?

How to use Microsoft To Do

How to use Microsoft To Do
Anonim

Kerentanan adalah kelemahan dalam perisian yang membolehkan penyerang untuk berkompromi integriti, ketersediaan, atau kerahsiaan perisian itu. Microsoft menggunakan satu proses untuk menyiasat dan melepaskan kemas kini keselamatan yang menangani kelemahan dalam perisian yang dihasilkannya.

Microsoft telah mengeluarkan kertas pada Perisian Kerentanan Perisian , yang memberitahu anda tentang bagaimana Microsoft menggunakan pendekatan berbilang guna untuk membantu

Pendekatan ini merangkumi tiga elemen penting:

  1. Kemas kini keselamatan yang berkualiti tinggi - menggunakan amalan kejuruteraan bertaraf dunia untuk menghasilkan kemas kini keselamatan yang berkualiti tinggi yang dapat dikonfigurasi dengan yakin ke lebih daripada satu bilion sistem yang pelbagai di eco PC - sistem dan membantu pelanggan meminimumkan gangguan kepada perniagaan mereka;
  2. Pertahanan berasaskan komuniti - Rakan kongsi Microsoft dengan banyak pihak lain ketika menyiasat kelemahan potensi dalam perisian Microsoft. Microsoft melihat untuk mengurangkan eksploitasi kelemahan melalui kekuatan kerjasama industri dan melalui rakan kongsi, organisasi awam, pelanggan, dan penyelidik keselamatan. Pendekatan ini membantu meminimumkan gangguan yang mungkin kepada perniagaan pelanggan Microsoft;
  3. Proses tindak balas keselamatan komprehensif - menggunakan proses respon keselamatan komprehensif yang membantu Microsoft menguruskan insiden keselamatan secara berkesan sambil menyediakan kebolehlihatan dan ketelusan yang diperlukan oleh pelanggan untuk meminimumkan gangguan kepada mereka perniagaan.

Tidak mustahil untuk sepenuhnya mencegah kelemahan daripada diperkenalkan semasa pembangunan projek perisian berskala besar. Selagi manusia menulis kod perisian, perisian tidak sempurna dan kesilapan yang menyebabkan ketidaksempurnaan dalam perisian akan dibuat. Sesetengah ketidaksempurnaan ("pepijat") semata-mata menghalang perisian daripada berfungsi dengan tepat seperti yang diharapkan, tetapi pepijat lain mungkin memperlihatkan kelemahan. Tidak semua kelemahan adalah sama; beberapa kelemahan tidak akan dapat dieksploitasi kerana mitigasi tertentu menghalang penyerang menggunakannya. Walau bagaimanapun, beberapa peratusan kelemahan yang ada dalam sekeping perisian yang diberikan berpotensi untuk dieksploitasi.

Unduh: Pengurusan Kerentanan Perisian