Accueil Sécurité Qu'est-ce qu'une attaque Zero Day? - définition de techopedia

Qu'est-ce qu'une attaque Zero Day? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie Zero Day Attack?

Zero day ou a day zero attack est le terme utilisé pour décrire la menace d'une vulnérabilité de sécurité inconnue dans un logiciel ou une application informatique pour laquelle le correctif n'a pas été publié ou les développeurs d'applications n'étaient pas au courant ou n'avaient pas suffisamment de temps pour répondre .


Comme la vulnérabilité n'est pas connue à l'avance, les exploits se produisent souvent à l'insu des utilisateurs. Une faille zéro jour est considérée comme un élément important lors de la conception d'une application pour être efficace et sécurisée.

Techopedia explique Zero Day Attack

Les principales caractéristiques des attaques Zero Day ou Day Zero sont les suivantes:

  • Les attaques Zero Day se produisent généralement entre le moment où la vulnérabilité est découverte et exploitée pour la première fois et le moment où les développeurs d'applications publient la solution nécessaire pour contrer l'exploitation. Cette chronologie est généralement appelée fenêtre de vulnérabilité.
  • Les attaques Zero Day sont capables de dévaster un réseau en exploitant les vulnérabilités des applications impliquées.
  • Ce ne sont pas toujours des virus et peuvent prendre d'autres formes de logiciels malveillants tels que les chevaux de Troie ou les vers.
  • Pour les utilisateurs d'ordinateurs personnels, l'attaque Zero Day est extrêmement difficile à diagnostiquer car la nature de l'attaque se fait via une entité de confiance.
  • La mise à jour du dernier logiciel anti-malware est souvent recommandée, bien qu'elle ne puisse fournir qu'une sécurité minimale contre une attaque zero day.

Méthodes efficaces de protection contre les attaques Zero Day:

  • Différents contrôles d'accès et restrictions, y compris les réseaux locaux virtuels, les pare-feu peuvent fournir une protection contre les attaques Zero Day.
  • L'autorisation d'un seul paquet peut aider à fournir une protection efficace dans un réseau avec moins d'utilisateurs contre les attaques zero-day.
  • Limitez les privilèges des comptes d'utilisateurs. Cela pourrait atténuer l'impact de toute attaque éventuelle.
Qu'est-ce qu'une attaque Zero Day? - définition de techopedia