Уязвимость информационной системы, брешь (Vulnerability, breach) по Р 50.1.056-2005 ТерминологияСвойство информационной системы, предоставляющее возможность реализации угроз безопасности обрабатываемой в ней информации.ПримечанияУсловием реализации угрозы безопасности обрабатываемой в системе информации может быть недостаток или слабое место в информационной системе.Если уязвимость соответствует угрозе, то существует риск.[из 3.2.3 Р 50.1.056–2005]Из Р 50.1.056-2005 Техническая защита информации. Основные термины и определенияBreach ☠ Vulnerability ☠ Брешь ☠ Информационный ☠ Система ☠ Уязвимость ⇪В 27777 💥Открыть в новой вкладке
Уязвимость информационной системы, брешь по ГОСТ Р 50922-2006 ТерминологияСвойство информационной системы, обусловливающее возможность реализации угроз безопасности обрабатываемой в ней информации. Примечание:Условием реализации угрозы безопасности обрабатываемой в системе информации может быть недостаток или слабое место в информационной системе;Если уязвимость соответствует угрозе, то существует риск.[из 2.6.4 ГОСТ Р 50922-2006]Из ГОСТ Р 50922-2006 Защита информации. Основные термины и определенияБрешь ☠ Информационный ☠ Система ☠ Уязвимость ⇪В 23855 💥Открыть в новой вкладке
Уязвимость кода по ГОСТ Р 56546-2015 ТерминологияУязвимость, появившаяся в процессе разработки программного обеспечения [из 3.8 ГОСТ Р 56546—2015]Из ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных системУязвимость ☠ Код ⇪В 33175 💥Открыть в новой вкладке
Уязвимость конфигурации по ГОСТ Р 56546-2015 ТерминологияУязвимость, появившаяся в процессе задания конфигурации (применения параметров настройки) программного обеспечения и технических средств информационной системы [из 3.9 ГОСТ Р 56546—2015]Из ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных системУязвимость ☠ Конфигурация ⇪В 33175 💥Открыть в новой вкладке
Уязвимость нулевого дня по ГОСТ Р 56545-2015 ТерминологияУязвимость, которая становится известной до момента выпуска разработчиком компонента информационной системы соответствующих мер защиты информации, исправлений недостатков или соответствующих обновлений [из 3.8 ГОСТ Р 56545-2015]Из ГОСТ Р 56545-2015 Защита информации. Уязвимости информационных систем. Правила описания уязвимостейУязвимость ☠ Нулевой ☠ День ⇪В 33123 💥Открыть в новой вкладке
Уязвимость по ГОСТ Р 53114-2008 ТерминологияВнутренние свойства объекта, создающие восприимчивость к воздействию источника риска, которое может привести к какому-либо последствию [из А.11 ГОСТ Р 53114-2008]Из ГОСТ Р 53114-2008 Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определенияУязвимость ⇪В 29282 💥Открыть в новой вкладке
Уязвимость по ГОСТ Р 56545-2015 ТерминологияНедостаток (слабость) программного (программно-технического) средства или информационной системы в целом, который(ая) может быть использован(а) для реализации угроз безопасности информации [из 3.3 ГОСТ Р 56545-2015]Из ГОСТ Р 56545-2015 Защита информации. Уязвимости информационных систем. Правила описания уязвимостейУязвимость ⇪В 33123 💥Открыть в новой вкладке
Уязвимость по ГОСТ Р 56546-2015 ТерминологияНедостаток (слабость) программного (программно–технического) средства или информационной системы в целом, который(ая) может быть использован(а) для реализации угроз безопасности информации [из 3.7 ГОСТ Р 56546—2015]Из ГОСТ Р 56546-2015 Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных системУязвимость ⇪В 33175 💥Открыть в новой вкладке
Уязвимость по ГОСТ Р 59547-2021 ТерминологияСвойство информационной (автоматизированной) системы, обуславливающее возможность реализации угроз безопасности обрабатываемой в ней информации [из 3.16 ГОСТ Р 59547-2021]Из ГОСТ Р 59547-2021 Защита информации. Мониторинг информационной безопасностиУязвимость ⇪В 34408 💥Открыть в новой вкладке
Уязвимость программы по ГОСТ Р 56939-2016 ТерминологияНедостаток программы, который может быть использован для реализации угроз безопасности информации.Примечание — Уязвимость программы может быть результатом ее разработки без учета требований по обеспечению безопасности информации или результатом наличия ошибок проектирования или реализации.[из 3.19 ГОСТ Р 56939–2016]Из ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требованияПрограмма ☠ Уязвимость ⇪В 23711 💥Открыть в новой вкладке