Διαφορά μεταξύ ευπάθειας και απειλής

Anonim

Ευπάθεια έναντι απειλής

Ο κίνδυνος, η απειλή και η ευπάθεια είναι όροι που χρησιμοποιούνται σε σχέση με την ασφάλεια ενός συστήματος ή ενός επιχειρηματικού μοντέλου. Αυτοί είναι επίσης όροι που συχνά συγχέονται, ιδίως ευπάθεια και απειλή. Το θέμα ευπάθειας είναι εγγενές σε ένα άτομο, μηχανή, σύστημα ή ακόμα και ολόκληρη την υποδομή. Είναι παρόμοια με τα παροιμιώδη Αχίλλειο τακούνια, τα οποία χρησιμοποιούνται από τους αντιπάλους ή τους ανθρώπους με κακόβουλη πρόθεση, για να δημιουργήσουν αντίληψη απειλής ή απειλής. Παρά τη σαφή αυτή διαφορά, υπάρχουν πολλοί που δυσκολεύονται να διαφοροποιήσουν τους δύο όρους και συχνά μπερδεύουν μεταξύ απειλής και ευπάθειας. Αυτό το άρθρο προσπαθεί να εξαλείψει αμφιβολίες από το μυαλό των αναγνωστών σχετικά με την απειλή και την ευπάθεια.

Αν κάποιος δείξει ένα όπλο σε σας, δημιουργεί πραγματική απειλή για σας. Αλλά αν πυροβολήσεις τον άνθρωπο πρώτα, έχεις εξαλείψει την απειλή. Ωστόσο, εξακολουθείτε να είστε ευάλωτοι σε τέτοιες επιθέσεις στο μέλλον. Αλλά αν φοράτε ένα σακάκι με μάνδαλο, μειώνετε την ευαισθησία σας, αν και εξακολουθούν να υπάρχουν απειλές για σας υπό τη μορφή ανθρώπων που μπορεί να προσπαθήσουν να σας βλάψουν.

Απειλή

Η απειλή είναι εξωγενής σε ένα σύστημα και μπορεί να είναι πραγματική ή αντιληπτή. Πρόκειται για πιθανή αιτία βλάβης ή ανεπιθύμητου αντίκτυπου σε άτομο, οργανισμό ή σύστημα. Η απειλή προσπαθεί να εκμεταλλευτεί την ευπάθεια ή την αδυναμία που είναι εγγενές σε ένα σύστημα. Για παράδειγμα, οι χάκερ, οι ιοί και το κακόβουλο λογισμικό αποτελούν όλες απειλές για τον υπολογιστή σας από το διαδίκτυο εάν δεν έχετε εγκαταστήσει ένα ισχυρό antivirus αφήνοντας τον υπολογιστή σας ευάλωτο σε τέτοιες επιθέσεις ή απειλές.

Τα περιουσιακά στοιχεία πάντα απειλούνται να επιτεθούν, να καταστραφούν ή να καταστραφούν από εξωτερικούς κινδύνους που μπορούν να εκμεταλλευτούν την ευπάθεια ή τις αδυναμίες που είναι εγγενείς στο σύστημα. Ένα περιουσιακό στοιχείο αναζητείται πάντοτε να προστατεύεται από απειλές από εξωτερικούς πράκτορες. Γενικά, οι άνθρωποι, η ιδιοκτησία και η πληροφόρηση αποτελούν βασικά πλεονεκτήματα και όλη την ώρα ετοιμάζουμε να αντιμετωπίσουμε τις προκλήσεις που θέτουν οι εξωτερικές απειλές.

Ευπάθεια

Ένα θέμα ευπάθειας είναι η αδυναμία ενός συστήματος ή ενός οργανισμού που χρησιμοποιείται από απειλές για να αποκτήσει πρόσβαση στο σύστημα. Οποιοδήποτε ελάττωμα ή εγγενής αδυναμία σε ένα σύστημα, το οποίο μπορεί να χρησιμοποιηθεί από μια απειλή, να αποκτήσει πρόσβαση, προκαλώντας βλάβη στο σύστημα, είναι αυτό που συνήθως αναφέρεται ως ευπάθεια. Το θέμα ευπάθειας είναι μια κατάσταση αδυναμίας και κατά συνέπεια μια κατάσταση εκμετάλλευσης από απειλές.

Ποια είναι η διαφορά μεταξύ απειλής και ευπάθειας;

• Η ανάλυση τόσο της ευπάθειας όσο και της απειλής είναι ζωτικής σημασίας για τον υπολογισμό του κινδύνου για ένα περιουσιακό στοιχείο.

• Η εξίσωση A + T + V = R, μας λέει ότι ο κίνδυνος για ένα περιουσιακό στοιχείο (Α) είναι το σύνολο των απειλών για αυτό μαζί με την ευπάθεια του.

• Η εξάλειψη του κινδύνου συνεπάγεται τη μείωση τόσο των απειλών όσο και των τρωτών σημείων ενός συστήματος.

• Η απειλή είναι εξωγενής σε ένα σύστημα, ενώ η ευπάθεια είναι εγγενής αδυναμία ενός συστήματος.

• Ένα θέμα ευπάθειας χρησιμοποιείται από έναν εισβολέα, για να δημιουργήσει μια πραγματική απειλή για ένα σύστημα.