Windows

Microsoft는 보안 업데이트를 조사하고 배포하는 방법

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

취약점은 공격자가 해당 소프트웨어의 무결성, 가용성 또는 기밀을 손상시킬 수있는 소프트웨어의 약점입니다. Microsoft는 프로세스를 사용하여 생성 된 소프트웨어의 취약점을 해결하는 보안 업데이트를 조사하고 배포합니다.

Microsoft는 Software Vulnerability Management 에 대한 문서를 발표했습니다.

고품질 보안 업데이트 - PC 에코의 수십억 가지 이상의 다양한 시스템에 자신있게 배포 할 수있는 고품질 보안 업데이트를 제작하기 위해 세계 최고 수준의 엔지니어링 사례를 사용합니다. - 시스템 및 고객이 비즈니스 중단을 최소화 할 수 있도록 지원합니다.

  1. 커뮤니티 기반 방어 - Microsoft는 Microsoft 소프트웨어의 잠재적 취약성을 조사 할 때 다른 여러 당사자와 협력합니다. Microsoft는 업계와 협력 업체, 공공 기관, 고객 및 보안 연구원을 통해 공동 작업을 통해 취약점 악용을 완화하고자합니다. 이 접근법은 Microsoft 고객 비즈니스의 잠재적 인 중단을 최소화하는 데 도움이됩니다. 포괄적 인 보안 대응 프로세스 - 포괄적 인 보안 대응 프로세스를 사용하여 Microsoft가 보안 사고를 효과적으로 관리하고 고객이 필요로하는 예측 가능성과 투명성을 제공하여 자신의 업무 중단을 최소화합니다. 대규모 소프트웨어 프로젝트 개발 중에 취약점이 도입되는 것을 완전히 방지하는 것은 불가능합니다. 인간이 소프트웨어 코드를 작성하는 한 소프트웨어는 완벽하지 않으며 소프트웨어의 불완전 성을 초래하는 실수가 발생합니다. 일부 결함 ("버그")은 단순히 소프트웨어가 의도 한대로 작동하지 못하도록하지만 다른 버그는 취약점을 나타낼 수 있습니다. 모든 취약점이 동등한 것은 아닙니다. 특정 완화 조치로 공격자가 공격을 막을 수 있기 때문에 일부 취약점은 악용 될 수 없습니다. 그럼에도 불구하고 특정 소프트웨어에 존재하는 취약점 중 일부는 악용 될 가능성이 있습니다.
  2. 다운로드: Software Vulnerability Management