Nedir Güvenlik Açığı
Güvenlik sistemindeki zayıflık
Güvenlik Açığı, saldırganların yetkisiz erişim için kullanabileceği yazılım, donanım veya süreçlerdeki bir zayıflıktır.
Güvenlik Açığı Türleri
- Yazılım — kod hataları (SQL enjeksiyonu, XSS)
- Yapılandırma — yanlış ayarlar
- Donanım — çip güvenlik açıkları (Meltdown, Spectre)
- İnsan — sosyal mühendislik
CVSS Sınıflandırması
- Kritik (9.0-10.0) — acil düzeltme
- Yüksek (7.0-8.9) — öncelikli düzeltme
- Orta (4.0-6.9) — planlı düzeltme
- Düşük (0.1-3.9) — minimum risk
Yaşam Döngüsü
- Keşif
- Açıklama
- CVE yayını
- Yama yayını
- Düzeltme uygulaması
Bilinen Güvenlik Açığı Örnekleri
- Log4Shell (CVE-2021-44228)
- Heartbleed (CVE-2014-0160)
- EternalBlue (CVE-2017-0144)