• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۲۶۸۷۰۴
تاریخ انتشار: ۱۵ آبان ۱۴۰۰ - ۱۱:۴۹
علمی و فرهنگی » علم و فناوری

خطرناک‌ترین آسیب‌پذیری‌های سخت‌افزاری در ۱۲ ضعف امنیتی

آسیب پذیری‌های خطرناک اعلام شده، در کد‌های برنامه‌نویسی، طراحی یا معماری سخت‌افزار وجود دارند.

خطرناک‌ترین آسیب‌پذیری‌های سخت‌افزاری در ۱۲ ضعف امنیتیبه گزارش خبرنگار خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمان اغلب می‌توانند از این ضعف‌ها برای کنترل سیستم آسیب‌پذیر سوء استفاده و به اطلاعات حساس یا حیاتی دست پیدا کنند یا به بروز اختلال در سرویس‌دهی (Denial-of-Service - به اختصار DoS) منجر شوند.
این ۱۲ ضعف امنیتی، متداول‌ترین و حیاتی‌ترین خطا‌هایی است که به آسیب‌پذیری‌های سخت‌افزاری جدی، منجر می‌شود.
مؤسسه MITER، فهرست این آسیب پذیری‌ها را برای افزایش آگاهی از ضعف‌های رایج سخت‌افزاری و آموزش برنامه‌نویسان و طراحان در مورد چگونگی حذف خطا‌های "حیاتی" (Critical) در طول توسعه محصول ارائه کرده است تا از مشکلات امنیتی و آسیب‌پذیری‌های سخت‌افزاری جلوگیری کنند.
علاوه بر آموزش طراحان و برنامه‌نویسان در مورد چگونگی حذف خطا‌ها در طول توسعه محصول، اعلام و آشنایی با ۱۲ ضعف امنیتی می‌تواند به تحلیلگران و مهندسان کمک کند تا از آن در آزمایش، بررسی و ارزیابی امنیتی محصولات استفاده کنند.
این ۱۲ مورد از مهم‌ترین آسیب‌پذیری‌های امنیتی سخت‌افزاری از میان ۹۶ ضعف سخت‌افزاری موجود، شناسایی شده‌اند و فهرست آن‌ها به همراه راهنمایی‌های لازم در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۶۵۲/ در اختیار مدیران، کارشناسان و متحصصان IT سازمان‌ها و دستگاه‌های دارای زیرساخت حیاتی قرار گرفته است.
محققان بر این باورند که ترتیب ضعف‌های سخت افزاری اعلام شده، اولویتی نسبت به هم ندارند و همه آن‌ها باید مدنظر قرار بگیرند.
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: مدیران ارشد فناوری می‌توانند از فهرست ۱۲ ضعف امنیتی، به عنوان معیار سنجش پیشرفت تلاش‌های خود برای ایمن کردن منابع سخت افزاری سازمان استفاده و مشخص کنند که منابع را برای توسعه ابزار‌های امنیتی یا فرایند‌های خودکار، بدرستی بکار گرفته اند و این‎که آیا درحال کاهش بخش وسیعی از آسیب‌پذیری‌ها هستند یا خیر؟
پیش از این نیز ۳۵ ضعف رایج، مهم و خطرناک که در طول ۵ سال گذشته در نرم‌افزار‌های مختلف وجود داشته است، در فواصل مختلف به متحصصان IT معرفی شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
افتتاح چهار طرح در مبارکه
ضعف آنتن تلفن همراه و اینترنت درشهرک فرزان شهرستان قدس
پس گرفتن بیش از ۱۵ هزار مترمربع زمین ملی در خوزستان از متصرفان
بهره‌برداری ازطرح بزرگ آبرسانی به ۸۱ روستای میاندوآب
نقش ممتاز ابوالعباس اسفراینی در حفظ زبان فارسی 
همایش اقتدار بسیجیان در بوکان
رونمایی از تجهیز موزه‌های آذربایجان‌شرقی به کیوآرکد‌های دو‌زبانه
با دستور ترامپ مهاجرت از افغانستان به آمریکا متوقف شد
پلمپ هشت واحد آلاینده ی هوا در شهرستان ورامین
نایب قهرمانی جوادی در دسته ۷۹ کیلوگرم
رهبر انقلاب امشب با مردم سخن می گویند
تفکر بسیجی اثربخش‌ترین رویکرد برای حل مسائل کشوراست
خبر‌های خوش سیستان و بلوچستان از پیشرفت و آبادانی
سردار نقدی: بسیج نسخه اعجازآمیز سپاه در برابر همه توطئه‌هاست
اختتامیه مسابقات قرآنی در میامی
واردات گوشت از افغانستان انجام خواهد شد
برگزاری کارزار خدمت در رباط کریم و نمایشگاه‌های بسیج در بهارستان
خراسان شمالی ظرفیت ویژه در بخش مفاخر دارد
دستگیری شکارچی غیرمجاز در منطقه حفاظت‌شده گدار
مذاکرات متوازن و منصفانه را مد نظر قرار خواهیم داد
  • پربازدیدها
  • پر بحث ترین ها
اعلام نحوه فعالیت بانک‌ها در روز‌های پنجشنبه در مشهد و خراسان رضوی
اجرای طرح زوج و فرد از درب منزل در کرج
توضیح نهاجا درباره عبور جنگنده میگ ۲۹ از آسمان تهران
مهلت افتتاح حساب وکالتی برای ثبت‌نام خودرو‌های وارداتی تا ۱۰ آذر
نماینده مجلس: سهمیه بندی بنزین خودرو‌های صفر مبهم است
جزئیات قانون جدید سهمیه‌بندی بنزین/ هر فرد تنها یک کارت سوخت
آغاز ثبت نام قطعی در کاروان‌های حج تمتع ۱۴۰۵ از روز ۱۵ آذر ماه ۱۴۰۴
ایجاد ۱۰ هزار فرصت شغلی در استان اردبیل
قیمت گذاری مجدد مرغ، افزایش هزینه یا تخلف در توزیع نهاده‌ها
گیجگاه ۱۴۰۴/۰۹/۰۵
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان
حاشیه‌هایی از جنس متن در بهارستان
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
تساوی خانگی استقلال مقابل الوصل؛ صعود آبی ها به هفته پایانی کشید
قاچاق با کارت سوخت شخصی
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
مسدود شدن مسیر‌های منتهی به جنگل‌های تنکابن   (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)