Xygeni Segurtasun Glosarioa
Softwarearen Garapen eta Banaketa Segurtasun Glosarioa

Zer da zibermehatxu bat?

Zibermehatxua sistema, sare edo erakunde bati kalteak eragiteko ahalmena duen edozein egoera edo gertaera da, baimenik gabeko sarbidea, etenaldia, suntsipena edo datuen lapurreta eginez. Hori da zibermehatxu bat zer den galderaren erantzun laburra. Glosarioko sarrera honen gainerakoak zibermehatxuaren esanahia praktikan azaltzen du: nondik datozen mehatxuak, nola desberdintzen diren ahultasun eta eraso bezalako termino erlazionatuetatik, eta nola kudeatzen dituzten segurtasun taldeek.

Zibermehatxuaren esanahia, paragrafo bakarrean #

Zibermehatxuaren esanahia hizkera teknikorik gabe bilatzen ari bazara, pentsa ezazu honela: mehatxua kaltearen aukera da, ez kaltea bera. Ahultasun bat kaltea posible egiten duen ahultasuna da. Eraso bat norbaitek ahultasun hori benetan ustiatzen duenean gertatzen dena da. NISTen definizio ofizialak aurrekari hau jasotzen du.cismehatxua edozein egoera edo gertaera da, baimenik gabeko sarbidearen, dibulgazioaren, aldaketaren edo zerbitzuaren ukapenaren bidez eragiketetan, aktiboetan edo pertsonengan eragin kaltegarria izan dezakeena. Zibermehatxua, zehazki, sistema digitalen bidez gertatzen den kalte-potentzial bera da: kodea, sareak, hodeiko azpiegitura eta, gero eta gehiago, horien atzean dauden softwarearen hornikuntza-katea eta adimen artifizialaren tresnak.

Zergatik diren oraindik garrantzitsuak 2026an #

Zibermehatxu bat zer den galdetzea prestakuntzaren lehen asteko galdera bat bezala iruditu daiteke, baina erantzuna segurtasun-programa gehienek baino azkarrago aldatu da. Gaur egun erakundeek dituzten mehatxu-paisaia bost urteko prestakuntza-sorta batek deskribatzen duenaren oso bestelakoa da:

  • Softwarearen hornikuntza-katea da orain helburu nagusia, ez alboko ate bat. Mendekotasun gaiztoak, arriskuan jarrita CI/CD pipelines, eta kode irekiko pakete pozoitsuek erasotzaileei milaka erakunde beheranzkoetara iristeko aukera ematen diete osagai konprometitu bakar baten bidez.
  • AI helburu eta banaketa-mekanismo bihurtu da. Adimen artifizialak sortutako kodeak eskala handian errepikatu ditzake eredu ez-seguruak, eta adimen artifizialaren kodeketa-laguntzaileak engainatu daitezke benetan existitzen ez diren paketeak ateratzera; erasotzaileek malwarea aldez aurretik erregistratzen duten teknika bat da.
  • Abiadurak berrikuspena gainditu du. Garapen-taldeek egunean hainbat aldiz bidaltzen dituzte produktuak; segurtasun-taldeek, errealistki, aldaketa horien zati txiki bat baino ezin dute berrikusi automatizaziorik gabe, eta horixe da, hain zuzen ere, mehatxuek ustiatzeko eraikita dauden hutsunea.

Gaur egun zibermehatxu bat zer den ulertzeak esan nahi du eraso-azalera gora mugitu dela, kodera, mendekotasunetara eta... pipelinesoftwarea ekoizten dutenak, ez bakarrik hura exekutatzen duten ekoizpen-sistemak.

Kategoria nagusiak #

Ez dago zerrenda nagusi bakar bat, baina zibermehatxu gehienak kategoria ezagun batzuetan sailkatzen dira:

  • Malware. Sistema bat kaltetzeko, eteteko edo baimenik gabe sartzeko diseinatutako kode gaiztoa, birusak, harrak eta ransomwarea barne.
  • Ingeniaritza soziala. Phishing bezalako erasoak, sistemak baino pertsonak manipulatzen dituztenak sarbidea eman edo informazioa filtratzeko.
  • Hornikuntza-kateko mehatxuak. Helburuaren aurkako eraso zuzen baten ordez, hirugarrenen menpekotasun, pakete edo saltzaile baten bidez sartutako konpromisoa.
  • Barneko mehatxuak. Sarbide legitimoa duen norbaitek nahita edo ustekabean eragindako kaltea.
  • Zero-eguneko mehatxuak. Ahultasun bat adabaki edo sinadura bat existitu aurretik ustiatzen duten erasoak, eta horregatik, sinaduran oinarritutako detekzioa bakarrik ezin da estrategia osoa izan.

Kategoria bakoitzaren azalpen sakonagoa eta benetako adibideekin ikusteko, ikus Zibermehatxuen azalpena: Segurtasun taldeek ezagutu beharko lituzketen mota nagusiak.

Zibermehatxua vs. Ahultasuna vs. Arriskua: Nahasmen-puntu ohikoa #

Zibermehatxuaren esanahiaren zati bat galtzen da, terminoa askotan ahultasun eta arriskuarekin batera erabiltzen baita. Erlazionatuta daude, ez berdinak:

  • A ahultasun ahultasun bat da, kodeko akats bat, konfigurazio oker bat, agerian geratu den sekretu bat.
  • A mehatxu ahultasun hori ustiatzeko potentziala da.
  • Arriskuen bien konbinazioa da: mehatxu batek ahultasun jakin bat ustiatzeko zenbaterainoko probabilitatea duen, eta hala egingo balu zenbat kalte eragingo lukeen.

Bereizketa honek eraginkortasunez du garrantzia. Milaka ahultasun dituen baina haiei zuzendutako mehatxu errealistarik ez duen erakunde batek arrisku-profil oso desberdina du mehatxu aktibo batek zuzenean eskura ditzakeen ahultasun gutxi batzuk dituen erakunde batekin alderatuta. Horixe da, hain zuzen ere, arriskuetan oinarritutako lehentasunak ezartzearen arrazoia: ez dute aurkikuntza guztiek premia bera merezi, eta hala balitz bezala tratatzeak benetako mehatxuak zaratan galtzen diren modua da. IAren segurtasun-arriskuek mehatxu-paisaia hau nola zabaltzen duten jakiteko, ikus Zibersegurtasuneko mehatxuak eta adimen artifizialaren segurtasun arriskuak.

Nola kudeatzen dituzten erakundeek zibermehatxuak #

Zibermehatxu bat zer den modu eraginkorrean erantzutea segurtasun-programa heldu gehienek jarraitzen duten sekuentzia labur batera laburbiltzen da:

  1. Identifikatu. Jakin ezazu zer babesten ari zaren: kodea, mendekotasunak, pipelines, eta AI tresnak orain hiruren artean ehunduta daude.
  2. Detektatu. Mehatxuek benetan ustiatzen dituzten ahultasunak eta portaerak etengabe eskaneatu, ez bakarrik zerrenda estatiko batek estaltzen dituenak.
  3. Lehenetsi. Sailkatu aurkikuntzak benetako ustiagarritasunaren eta negozio-inpaktuaren arabera, ez larritasun-puntuaren arabera bakarrik.
  4. Konpondu. Konpondu garrantzitsuena azkarren, ahal dela, garatzaileak jardun aurretik ikertu beharrik izan ez dezan nahikoa jarraibide zehatzekin.

Xygeniren AI sailkapena eredu hau zuzenean aplikatzen die Xygeniren eskanerrei eta hirugarrenen tresnetako aurkikuntzei, alerta-bolumena murriztuz benetako mehatxu batek zer irits dezakeen zentratzeko.

ohiko galderak #

Zer da zibermehatxu bat, modu sinplean esanda?

Zibermehatxua ordenagailu-sistema, sare edo erakunde bati kalteak eragiteko ahalmena duen edozer gauza da, malwarearen, baimenik gabeko sarbidearen, datuen lapurretaren edo etenaldien bidez izan.

Zer esan nahi du zibermehatxuak? enterprise segurtasun testuingurua?

Batean enterprise Testuinguruan, zibermehatxuaren esanahia eraso indibidualetatik haratago doa: aktore, teknika eta bektoreen paisaia osoari egiten dio erreferentzia, hornikuntza-katea eta adimen artifizialak bultzatutako mehatxuak barne, segurtasun-programa batek etengabe kontuan hartu behar dituenak, ez soilik gertakari baten ondoren erreakzionatu.

Zibereraso baten eta ziberemehatxu baten berdina al da?

Ez. Mehatxua kalte egiteko potentziala da; erasoa, berriz, gauzatzen ari den potentzial hori. Mehatxu bat urteetan iraun dezake eraso bihurtu gabe.

Zein da zibermehatxu baten eta zibermehatxu-eragile baten arteko aldea?

Mehatxu-eragilea mehatxu baten atzean dagoen pertsona edo taldea da, erakunde kriminal bat, estatu-nazio talde bat, barneko pertsona bat. Mehatxua bera da ordezkatzen duten kalte potentziala, atzean nor dagoen kontuan hartu gabe.

Erakunde txikiek mehatxu zibernetiko berdinak jasaten dituzte? enterprises?

Bai neurri handi batean. Hornikuntza-kateko mehatxuek, bereziki, ez dute enpresaren tamainaren arabera bereizten, kode irekiko pakete konprometitu batek haren menpe dauden erakunde guztiei eragiten baitie, haien tamaina edozein dela ere.

Hasi Doan

Hasi zaitez doan.
Ez da beharrezkoa kreditu txartelik.

Hasi klik bakarrarekin:

Informazio hau modu seguruan gordeko da, araudiaren arabera Zerbitzu-baldintzak Pribatutasun politika

Aplikazioaren pantaila-argazkia