漏洞
漏洞[1]或脆弱性[2](英語:),是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制等面临威胁。
系列條目 |
信息安全 |
---|
相關安全分類 |
威脅 |
防禦 |
在《GB/T 25069-2010 信息安全技术 术语》,将脆弱性定义为“资产中能被威胁所利用的弱点”[2]。
许多安全漏洞是程序错误导致的,此时可叫做安全缺陷(英語:),但并不是所有的安全隐患都是程序安全缺陷导致的。
参考文献
- 国家信息安全漏洞库(CNNVD):漏洞分级规范
- 中华人民共和国国家标准《GB/T 25069-2010 信息安全技术 术语》
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.