Mühazirə. Boşluqların analizi Boşluqların idarə edilməsinin həyat dövrü. Boşluqlar üzrə məlumat



Yüklə 0,62 Mb.
Pdf görüntüsü
səhifə3/6
tarix05.05.2023
ölçüsü0,62 Mb.
#107820
növüMühazirə
1   2   3   4   5   6
Boşluqların-analizi

Boşluqların tezaurusu üzrə baza. Boşluqların tezaurusu (Common Vulnerabilities and 
Exposures, CVE) – bütün məlum boşluqların vahid tezaurusudur, boşluqların adlandırılmasının 
vahid qaydalarını müəyyən edir, bütün maraqlanan şəxslərin Internet ilə çıxışı üçün açıqdır 
(
cve.mitre.org
). CVE boşluqların sistemləşdirilməsinə iddia etmir.
CVE-nin meydana çıxması müxtəlif mənbələrdə, o cümlədən şəbəkə skanerlərində (məsələn, 
Internet Scanner və CyberCop Scanner) eyni boşluğun müxtəlif cür adlandırılması ilə əlaqədar idi. 
CVE müxtəlif şəbəkə skanerlərinin imkanlarının müqayisəsi məsələsini olduqca asanlaşdırır. Eyni 
CVE-dən istifadə edən skanerlər üçün onların aşkarladıqları boşluqların siyahısını tutuşdurmaq 


kifayətdir. Əgər skanerlər boşluqları adlandırmaq üçün müxtəlif işarələmə sistemindən istifadə 
edirsə, onların müqayisəsi məsələsi olduqca çətinləşir.
Hazırda şəbəkə skanerləri istehsalçılarının çoxu, o cümlədən Symantec, NAI, ISS, Cisco və 
başqaları öz məhsullarında boşluqları adlandırmağın standart üsulu kimi CVE-ni dəstəklədiklərini 
bəyan edirlər.
CVE indeksinin (CVE Entry) alınması prosesi boşluğun aşkarlanmasından başlayır. Boşluğa 
CVE namizədi statusu və müvafiq nömrə (CVE candidate number) verilir. Nömrədə il və unikal 
indeks göstərilir, məsələn, CAN-199-0067. CVE namizədi qısa təsvir edilir və müvafiq istinadlarla 
əlaqələndirilir. CVE Editorial Board tərəfindən namizədin müzakirəsi keçirilir və ona CVE 
indeksinin verilib-verilməməsi haqqında qərar qəbul edilir. Namizəd təsdiqlənəndən sonra “CAN” 
önlüyü “CVE” ilə əvəzlənir. 
CVE indeksi aldıqdan sonra məlumat saytda yerləşdirilir, CVE indeksinə əsasən boşluğun 
təsvirini və onun aradan qaldırılması haqqında məlumatları tez tapmaq olar. 
OSVDB verilənlər bazası (
http://osvdb.org/
). 2002-ci ilin avqustunda Black Hat və Defcon 
konfranslarında proqram və aparat təminatındakı boşluqlar haqqında məlumatlar yayımlayan 
müstəqil və açıq mənbə kimi Open Source Vulnerability DataBase (OSVDB) verilənlər bazasının 
yaradılması qərarlaşdırıldı. 
Hazırda OSVDB layihəsi çərçivəsində 200-ə yaxın könüllü mütəxəssis tərəfindən boşluqlar 
üzrə mərkəzləşdirilmiş verilənlər bazası yaradılıb, bazaya giriş açıqdır və axtarış vasitələri var. 
OSVDB mümkün qədər çox məhsul əhatə etməyə çalışır. OSVDB verilənlər bazasını müvafiq 
OSVDB-lisenziya imzalamaqla pulsuz yükləmək olar. Verilənlər bazasında hər bir boşluğa unikal 
OSVBD ID nömrəsi verilir. 

Yüklə 0,62 Mb.

Dostları ilə paylaş:
1   2   3   4   5   6




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin