Audyt Umysłu Hackera : Odpowiedzialne, pełne ujawnianie i powstrzymywanie ataków

Postrzegane zdolności przeciwników byłyby poważnym ciosem, gdyby zwiększony poziom danych technicznych dotyczących luki był również oferowany i dostępny poprzez pełne ujawnienie nieusuniętych luk. Zwiększyłoby to prawdopodobieństwo, że stan celu zmienił się i w ten sposób modyfikują postrzegane prawdopodobieństwo udanego ataku, jednak zwiększa się również prawdopodobieństwo wykrycia, ze względu na wysokie prawdopodobieństwo, że społeczność bezpieczeństwa wykryje wektory ataku na wczesnym etapie. Pomimo niekorzystnych zmian w omawianych dwóch inhibitorach ataku, początkowe prawdopodobieństwo powodzenia danej próby pozostaje wysokie, ze względu na prawdopodobieństwo, że ujawnione informacje zawierały kod dowodu koncepcji lub nawiązywały do ​​sposobów wykorzystania problemu w To sprawia, że ​​zadanie przeciwników piszących exploity jest znacznie łatwiejsze, niż gdyby ujawniono tylko kilka abstrakcyjnych szczegółów dotyczących wykorzystywania. Chociaż postrzegane prawdopodobieństwo sukcesu danej próby jest na początku wysokie, zmniejsza się ono w większym tempie niż hipotetyczne dane użyte do przedstawienia P (S / A) dla modelu ograniczonego odpowiedzialnego ujawniania. Chociaż teoretycznie wiele systemów może pozostawać podatnych na zagrożenia przez kilka dni, a nawet tygodni po ujawnieniu, szczegóły ujawnienia mogły pozwolić na wprowadzenie skutecznych obejść (lub środków ograniczających zagrożenie) w celu ochrony celu przed tym konkretnym zagrożeniem. W przypadku dużego środowiska produkcyjnego jest to prawdopodobny scenariusz, ponieważ niektóre systemy o znaczeniu krytycznym nie zawsze mogą zostać wycofane z eksploatacji w momencie ujawnienia nowej luki. Chociaż zastosowanie modelu odpowiedzialnego ujawniania informacji – pełne ujawnienie informacji o lukach i możliwych wektorów ataku – skutkuje początkowo wysoce postrzeganym prawdopodobieństwem powodzenia danej próby, ostatecznie postrzegane prawdopodobieństwo sukcesu przy próbie we względnym okresie jest zmniejszone w dużo większym tempie. Z czasem wartość P (S / A) w połączeniu z P (D / A) może bardzo dobrze spowodować przerwanie ataku z powodu niekorzystnych warunków wprowadzonych przez procedury ujawniania

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *