漏洞安全相關概念解釋?網路安全入門學習

老男孩Linux發表於2020-12-15

  網路安全是現下比較熱門的技術職業,企業對於網路安全工程師的需求逐漸增加,學習網路安全技術想要進入it行業的人們也越來愈多。學習網路安全計算機漏洞初期,很多人對相關概念並不是很熟練,不瞭解是什麼意思。我們今天一起來看下計算漏洞安全相關的概念。

  計算機漏洞安全相關的概念POC、EXP、VUL、CVE、0DAY

  POC(觀點證明)

  POC,Proof ofConcept,中文意思是“觀點證明”。這個短語會在漏洞報告中使用,漏洞報告中的POC則是一段說明或者一個攻擊的樣例,使得讀者能夠確認這個漏洞是真實存在的。

  EXP(漏洞利用)

  EXP,Exploit,中文意思是“漏洞利用”。意思是一段對漏洞如何利用的詳細說明或者一個演示的漏洞攻擊程式碼,可以使得讀者完全瞭解漏洞的機理以及利用的方法。

  VUL(漏洞)

  VUL,Vulnerability的縮寫,泛指漏洞。

  CVE(漏洞編號)

  CVE的英文全稱是“Common Vulnerabilities&Exposures”公共漏洞和暴露,例如CVE-2015-0057、CVE-1999-0001等等。CVE就好像是一個字典表,為廣泛認同的資訊保安漏洞或者已經暴露出來的弱點給出一個公共的名稱。如果在一個漏洞報告中指明的一個漏洞,如果有CVE名稱,你就可以快速地在任何其它CVE相容的資料庫中找到相應修補的資訊,解決安全問題。

  0DAY漏洞

  在計算機領域中,零日漏洞或零時差漏洞(英語:Zero-dayexploit)通常是指還沒有補丁的安全漏洞,而零日攻擊或零時差攻擊(英語:Zero-dayattack)則是指利用這種漏洞進行的攻擊。提供該漏洞細節或者利用程式的人通常是該漏洞的發現者。零日漏洞的利用程式對網路安全具有巨大威脅,因此零日漏洞不但是駭客的最愛,掌握多少零日漏洞也成為評價駭客技術水平的一個重要引數。

  以上便是分享的關於計算機漏洞安全相關概念的內容。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2742326/,如需轉載,請註明出處,否則將追究法律責任。

相關文章