Zero-day ahultasuna software edo hardwarean dagoen segurtasun-akats bat da, saltzaileak ezezaguna dena, adabakirik ez duena, hau da, erasotzaileek konponketarik egon aurretik ustia dezakete.
Terminoa XX. mendearen amaieran erabili zen lehen aldiz, eta hasieran softwarearen pirateria deskribatzen zuen, softwarearen ahultasunen aldean. Hasiera batean, kaleratu berri zen softwarea deskribatzeko erabiltzen zen, egun berean (zero egunetan) pitzatua eta banatua izan zena. Geroago, zibersegurtasunera aldatu zen (2000. urtearen hasieran) eta software saltzaileentzat ezezagunak ziren eta adabakirik ez zuten segurtasun ahultasunak deskribatzen hasi zen. "Zero eguneko ahultasuna" esamoldea zibersegurtasun zirkuluetan ezaguna egin zen. Bitartean, mehatxu-egileek ahultasun horiek ustiatzen hasi ziren (zero eguneko ahultasun ustiapenak) saltzaileek erantzun aurretik.
Zero-Day ahultasunen esanahia #
Terminoak software edo hardwarean dauden segurtasun-akatsak aipatzen ditu. Bere ezaugarri esanguratsuenetako bat da saltzaileek edo garatzaileek ez dutela horren berririk. "Zero-day" esan nahi du garatzaileek zero egun izan dituztela ahultasunak konpontzeko eta konpontzeko, ahultasun ezagun bihurtu eta gero ustiatu aurretik.
Ahultasun mota hauek bereziki arriskutsuak dira, egile gaiztoek ustia ditzaketelako arintze-neurriak ezarri aurretik. Zero-day ahultasunen ustiapenek baimenik gabeko sarbidea, datu-urraketak edo sistemaren etenak ekar ditzakete. Zero-day ahultasunak ere ustia daitezke malware ezezaguna hirugarrenen software-paketeen bidez zabaltzeko, kode irekiko liburutegiak eta mendekotasunak barne. Erasotzaileek konpondu gabeko akats hauek erabiltzen dituzte kalte handiak eragin arte detektatu gabe geratzen den malwarea txertatzeko.
Zerk eragiten du zero-day ahultasun bat? #
Batez ere kodetze-erroreetatik, diseinu-azterketetatik edo software edo hardware sistemetan nahi gabeko sarrera-puntuak sortzen dituzten konfigurazio okerretatik sortzen dira. Garatzaileak ez direnez akats horien berri, konpondu gabe geratzen dira eta ustiapenerako zaurgarriak izan daitezke. Ahultasun horiek identifikatzen dituzten erasotzaileek eta aktore gaiztoek zero-day ahultasun-ustiapenak garatu ditzakete, ahultasun horiek aprobetxatzeko diseinatutako metodo edo tresna espezifikoak, sistemetan infiltratzeko, datuak ateratzeko edo eragiketa-etenaldiak eragiteko.
Ohiko bizi-zikloa #
- Discovery: Norbanako batek ahultasun bat identifikatzen du. Segurtasun-ikertzaile bat, hacker etiko bat edo baita hura ustiatu nahi duen aktore gaizto bat ere izan daiteke.
- ustiapenaAhultasuna aktore gaizto batek aurkitzen badu, berehala ustia dezake malwarea hirugarrenen software pakete erabilietan txertatuz. Metodo honek hornidura-katearen erasoak ahalbidetzen ditu, malwarea hainbat erakundetara hedatzea ahalbidetuz detekzioa gertatu aurretik. Erasotzaileek baimenik gabeko datuetarako sarbidea, sistemaren urraketak edo softwarearen atzeko ateak abiarazteko ere erabil dezakete.
- Dibulgazioa: Aurkikuntzaren ondoren, pertsonak ahultasuna ezagutzera ematea aukera dezake. Aurkikuntza etiko batek egiten badu, normalean saltzaileari edo dibulgazio arduratsuko programen bidez jakinaraziko dio; aitzitik, aurkikuntza gaizkile batek egiten badu, informazioa sare ilunean saldu edo irabazi pertsonalerako erabil dezake.
- Adabakiaren garapena: Saltzaileak ahultasunaz jabetzen denean, akatsa zuzentzeko adabaki edo eguneratze bat garatzea lehenesten du. Prozesu horretarako behar den denbora ahultasunaren konplexutasunaren eta sistemaren arkitekturaren araberakoa da.
- Inplementazio: Garapenaren ondoren, adabakia erabiltzaileentzat kaleratzen da. Garaiz zabaltzea ezinbestekoa da balizko esplotazio arriskuak arintzeko.
Hartu une bat irakurtzeko Mundu errealeko adibideak Zero-Day Ahultasunei buruz eta ikusi gure SafeDev Talk-a Aplikazioen Segurtasuna Eskalatzea.
Zero-Day Ahultasun baten Aurkako Arintze Estrategia Balizkoak #
Zero-day ahultasun-esplotazio bat prebenitzea erronka bat da (funtsean, bere izaera ezezaguna delako). Horretarako, erakundeek estrategia batzuk ezar ditzakete arrisku potentzialak arintzeko:
- Sistemaren eguneratze erregularrak: Ziurtatu sistema eta aplikazio guztiak aldizka eguneratzen direla eta azken segurtasun-adabakiak dituztela barnean.
- Intrusioak detektatzeko sistemak (IDS): IDS zabaldu sareko trafikoa kontrolatzeko, zero eguneko ahultasunen ustiapen saiakerak adieraz ditzaketen eredu ezohikoak bilatzeko.
- Portaeraren analisia: Ziurtatu aplikazioen portaera aztertzen duten segurtasun-irtenbideak erabiltzen dituzula anomaliak detektatu zero-day ustiapenen adierazgarri
- Sarearen segmentazioa: Sarea segmentutan banatu, balizko urraketak kontrolatzeko eta erasotzaileen alboko mugimenduak saihesteko.
- Softwarearen menpekotasunetan mehatxuen detekzio automatizatua: ezartzea segurtasun konponbideak hirugarrenen eta kode irekiko software paketeak aztertzen dituztenak, malware eta anomalia ezkutuak bilatzeko, kode gaiztoa zabaltzeko erabiltzen diren zero-day ustiapenak detektatzen laguntzeko.
- Erabiltzaileen prestakuntza: Ziurtatu zure langileak zibersegurtasun-jardunbide egokien inguruan hezten dituzula, besteak beste, phishing saiakerak antzematea eta deskarga fidagarriak saihestea.
Zero-Day Ahultasunen Zeregina Zibersegurtasunean #
Zero-day ahultasunak aurreikuspenen aurka defendatzeko arriskurik zailenetako bat dira oraindik.cisbatez ere, erasotzaileek zein defendatzaileek informazio gutxien duten lekua delako aurkikuntzaren eta adabakien hedapenaren arteko leihoa. Beren esposizioa murrizten duten erakundeek hau detekzio arazo jarraitu gisa hartzen dute, ez adabaki ziklo bakar gisa: menpekotasunetan portaera anomaloa behatzea eta pipelineCVE bat argitaratu ondoren erreakzionatzea baino garrantzitsuagoa da, ordurako ustiapen leihoa itxita egon daitekeelako.
Hirugarrenen softwarean ezkutatutako malwarearen aurkako babes aurreratua bilatzen duten erakundeentzat, Xigenoa mehatxuak detektatzeko denbora errealeko irtenbide bat eskaintzen du, portaera anomaloa eta zero eguneko ustiapen potentzialak identifikatzen dituena. Gure teknologiak kode irekiko menpekotasunetan ezkutatutako malwarearen aurkako abisu goiztiarra bermatzen du, erasotzaileek kalteak eragin aurretik arriskuak murriztuz. !Lortu bat Demo or Doako proba gaur!

ohiko galderak #
Ez. Zero-day ahultasuna konpondu gabeko akatsa bera da. Zero-day exploit erasotzaile batek akats hori aprobetxatzeko erabiltzen duen metodo edo tresna espezifikoa da. Ahultasun bat egon daiteke eta erasotzaileek denbora luzez aurkitu gabe egon daiteke, inoiz ustiatu gabe.
Ez dago epe finkorik. Saltzaileari zenbat azkar jakinarazten zaion, konponketaren konplexutasuna zein den eta ahultasuna arduraz jakinarazi den edo erasotzaile batek lehenago aurkitu duen araberakoa da. Esposizio-leihoa egun batzuetatik hilabete batzuetara bitartekoa izan daiteke, eta denbora-tarte horretan sistema arriskuan dago.
Bai, nahiz eta ez sinadura tradizionalean oinarritutako eskaneatzearen bidez, definizioz oraindik ez baitago sinadurarik. Detekzioa portaeraren analisian, mendekotasunetako anomalien detekzioan eta... pipelines, eta jarduera-eredu ezohikoak monitorizatzea, mehatxu-zerrenda ezagun batekin alderatu beharrean.
Zero-day erasoek etekin potentzial handiena duten lekuetan kontzentratzen dira: finantzak, gobernua eta sektore publikoa, osasungintza eta azpiegitura kritikoak. Hala ere, hornikuntza-kateen erasoen gorakadak esan nahi du kode irekiko paketeak edo... erabiltzen dituen edozein erakunde... CI/CD tresneria zeharka eragin daiteke, helburu zuzena izan gabe ere.
