• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۲۶۸۷۰۴
تاریخ انتشار: ۱۵ آبان ۱۴۰۰ - ۱۱:۴۹
علمی و فرهنگی » علم و فناوری

خطرناک‌ترین آسیب‌پذیری‌های سخت‌افزاری در ۱۲ ضعف امنیتی

آسیب پذیری‌های خطرناک اعلام شده، در کد‌های برنامه‌نویسی، طراحی یا معماری سخت‌افزار وجود دارند.

خطرناک‌ترین آسیب‌پذیری‌های سخت‌افزاری در ۱۲ ضعف امنیتیبه گزارش خبرنگار خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمان اغلب می‌توانند از این ضعف‌ها برای کنترل سیستم آسیب‌پذیر سوء استفاده و به اطلاعات حساس یا حیاتی دست پیدا کنند یا به بروز اختلال در سرویس‌دهی (Denial-of-Service - به اختصار DoS) منجر شوند.
این ۱۲ ضعف امنیتی، متداول‌ترین و حیاتی‌ترین خطا‌هایی است که به آسیب‌پذیری‌های سخت‌افزاری جدی، منجر می‌شود.
مؤسسه MITER، فهرست این آسیب پذیری‌ها را برای افزایش آگاهی از ضعف‌های رایج سخت‌افزاری و آموزش برنامه‌نویسان و طراحان در مورد چگونگی حذف خطا‌های "حیاتی" (Critical) در طول توسعه محصول ارائه کرده است تا از مشکلات امنیتی و آسیب‌پذیری‌های سخت‌افزاری جلوگیری کنند.
علاوه بر آموزش طراحان و برنامه‌نویسان در مورد چگونگی حذف خطا‌ها در طول توسعه محصول، اعلام و آشنایی با ۱۲ ضعف امنیتی می‌تواند به تحلیلگران و مهندسان کمک کند تا از آن در آزمایش، بررسی و ارزیابی امنیتی محصولات استفاده کنند.
این ۱۲ مورد از مهم‌ترین آسیب‌پذیری‌های امنیتی سخت‌افزاری از میان ۹۶ ضعف سخت‌افزاری موجود، شناسایی شده‌اند و فهرست آن‌ها به همراه راهنمایی‌های لازم در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۶۵۲/ در اختیار مدیران، کارشناسان و متحصصان IT سازمان‌ها و دستگاه‌های دارای زیرساخت حیاتی قرار گرفته است.
محققان بر این باورند که ترتیب ضعف‌های سخت افزاری اعلام شده، اولویتی نسبت به هم ندارند و همه آن‌ها باید مدنظر قرار بگیرند.
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: مدیران ارشد فناوری می‌توانند از فهرست ۱۲ ضعف امنیتی، به عنوان معیار سنجش پیشرفت تلاش‌های خود برای ایمن کردن منابع سخت افزاری سازمان استفاده و مشخص کنند که منابع را برای توسعه ابزار‌های امنیتی یا فرایند‌های خودکار، بدرستی بکار گرفته اند و این‎که آیا درحال کاهش بخش وسیعی از آسیب‌پذیری‌ها هستند یا خیر؟
پیش از این نیز ۳۵ ضعف رایج، مهم و خطرناک که در طول ۵ سال گذشته در نرم‌افزار‌های مختلف وجود داشته است، در فواصل مختلف به متحصصان IT معرفی شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
آموزش پیشرفته زنبورداری بهینه و کاربردی در نجف آباد
آغاز رزمایش پیشگیری از دیابت در استان
تحقق هدف ۴۰ درصدی بودجه غیرشهریه‌ای دانشگاه آزاد
مستند‌های «بیستا برمه» و «شیر‌های دریایی گالاپاگوس»، از قاب تلویزیون
محموله سیگار و تنباکوی قاچاق به مقصد نرسید
صدور مجوز جذب ۶ هزار نیرو در قوه قضاییه
مشخص شدن داوران دیدار ذوب‌آهن - چادرملو و سپاهان - فجرسپاسی
کشاورزی حفاظتی راهکار حفظ خاک
کسب ۳ نشان برنز توسط ووشو کاران کردستانی
بررسی مشکلات ناشی از تعلیق کارت‌های بازرگانی و ارائه راهکار‌های لازم
امضاء تفاهم‌نامه همکاری شرکت گاز و پارک علم و فناوری استان
وزیر رفاه: اقدامات برای اجرای پرداخت کالابرگ انجام شده است
دستگیری سارقین حرفه‌ای در مرودشت
رئیس جمهور از رئیس آتش‌نشانی کاشان تجلیل کرد
تکواندو زیر ۲۱ سال جهان؛ زندی طلایی شد
برگزاری دوره تربیت مدرس جوانی جمعیت در قم
اشتغالزایی ۸۰ درصدی مددجویان زندان گلپایگان
پارکینگ نیایش طرحی که هر سال قرار است افتتاح شود
هرمزگان میزبان دو رویداد بین‌المللی در حوزه کشاورزی و اقتصاد دریایی
آغاز بارش برف پاییزی در فیروزکوه
  • پربازدیدها
  • پر بحث ترین ها
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است
تعطیلی مدارس در همه مقاطع تحصیلی و مراکز دانشگاهی و آموزش عالی استان البرز
شاخص هوای شیراز امروز ۱۱ آذر ۱۴۰۴
سقف کیفری مهریه مشخص شد
دانش‌ قرارگاه‌خاتم‌الانبیا به‌بخش‌های دولتی‌وخصوصی منتقل‌شود
مدارس و مراکز آموزشی غیر حضوری شد؛اداره ها دور کار
بارش باران در غرب، شمال غرب و شمال کشور
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
مدارس و دانشگاه‌های تهران فردا ۱۲ آذر حضوری شدند
۱۰۰ هزار میلیارد تومان کالابرگ پرداخت شد
آمریکا در ونزوئلا دنبال چیست؟!
آسمان قم تا پنج شنبه بارانی است
استان یزد فردا بارانی می شود
نامه ایران، روسیه و چین درباره پایان قطعنامه ۲۲۳۱
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۶ نظر)
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است  (۲۶ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
سقف کیفری مهریه مشخص شد  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
آسمان قم تا پنج شنبه بارانی است  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
طرح ملی نشت‌یابی هوشمند آب با فناوری ماهواره‌ای  (۱ نظر)
قطعی گاز در شهرزیبا منطقه ۵ تهران از ۱۶ ساعت گذشت  (۱ نظر)
تخلف در تبدیل رایگان خودرو‌های بنزینی به دوگانه سوز  (۱ نظر)