본문 바로가기
1. SW 개발 & IT 트렌드

취약점과 노출의 차이 - CVE ?

by soosun 2022. 3. 28.

CVE(Common Vulnerabilities and Exposures)에 대해 정리된 글이 없어 찾아보다가,

아래 싸이트의 글을 로그로 남긴다.  

 

취약점 은 컴퓨터 시스템에 대한 무단 액세스를 얻거나 컴퓨터 시스템에서 무단 작업을 수행하기 위해 악용될 수 있는 취약점입니다 . 취약점으로 인해 공격자는 시스템이나 네트워크에 직접 액세스하고, 코드를 실행하고, 맬웨어를 설치하고, 내부 시스템에 액세스하여 민감한 데이터를 훔치거나 파괴하거나 수정할 수 있습니다. . 탐지되지 않으면 공격자가 전체 액세스 권한을 가진 수퍼유저 또는 시스템 관리자로 가장할 수 있습니다.
노출 은 공격자가 시스템이나 네트워크에 액세스할 수 있도록 하는 실수입니다 . 노출을 통해 공격자는 개인 식별 정보(PII)에 액세스하여 유출할 수 있습니다. 가장 큰 데이터 유출 중 일부는 정교한 사이버 공격이 아니라 우발적인 노출로 인해 발생했습니다.

 

 

https://www.balbix.com/insights/what-is-a-cve/

 

What is a CVE? | Balbix

Common Vulnerabilities and Exposures (CVE) is a database of publicly disclosed information security issues.

www.balbix.com

출처: https://www.balbix.com/insights/what-is-a-cve/

댓글