Windows

Wie untersucht und veröffentlicht Microsoft Sicherheitsupdates?

8 New Features in Microsoft Teams

8 New Features in Microsoft Teams
Anonim

Schwachstellen sind Schwachstellen in der Software, die es einem Angreifer ermöglichen, die Integrität, Verfügbarkeit oder Vertraulichkeit dieser Software zu gefährden. Microsoft verwendet einen Prozess zum Überprüfen und Freigeben von Sicherheitsupdates, die Schwachstellen in der erstellten Software beheben.

Microsoft hat ein Paper zu Software Vulnerability Management veröffentlicht, in dem Sie erfahren, wie Microsoft einen mehrstufigen Ansatz verwendet seine Kunden verwalten ihre Risiken.

Dieser Ansatz umfasst drei Schlüsselelemente:

  1. Hochwertige Sicherheitsupdates - mit erstklassigen Entwicklungspraktiken zur Erstellung qualitativ hochwertiger Sicherheitsupdates, die zuverlässig auf über einer Milliarde verschiedener Systeme im PC eco angewendet werden können -System und helfen Kunden, Unterbrechungen ihres Geschäfts zu minimieren;
  2. Community-basierte Verteidigung - Microsoft arbeitet mit vielen anderen Parteien zusammen, um mögliche Schwachstellen in Microsoft-Software zu untersuchen. Microsoft versucht, die Ausnutzung von Schwachstellen durch die Zusammenarbeit der Branche und durch Partner, öffentliche Organisationen, Kunden und Sicherheitsforscher zu mindern. Dieser Ansatz hilft, mögliche Störungen der Geschäftsaktivitäten von Microsoft zu minimieren:
  3. Umfassender Sicherheitsreaktions-Prozess, der Microsoft bei der effektiven Verwaltung von Sicherheitsvorfällen unterstützt und gleichzeitig die Vorhersehbarkeit und Transparenz bietet, die Kunden benötigen, um Störungen zu minimieren Unternehmen.

Es ist unmöglich, die Einführung von Schwachstellen während der Entwicklung von großen Softwareprojekten vollständig zu verhindern. Solange Menschen Software-Code schreiben, ist keine Software perfekt und Fehler, die zu Unvollkommenheiten in der Software führen, werden gemacht. Einige Unvollkommenheiten ("Bugs") verhindern einfach, dass die Software genau so funktioniert, wie es beabsichtigt ist, aber andere Fehler können Sicherheitslücken aufweisen. Nicht alle Schwachstellen sind gleich; Einige Sicherheitslücken werden nicht ausnutzbar sein, da bestimmte Abwehrmaßnahmen Angreifer daran hindern, sie zu verwenden. Ein gewisser Prozentsatz der Sicherheitslücken, die in einer bestimmten Software vorhanden sind, birgt jedoch das Potenzial, ausgenutzt zu werden.

Download: Software Vulnerability Management.