Upravljanje ranjivostima
Stanje utrke (race condition / TOCTOU) TOCTOU
Ranjivost koja nastaje kad se stanje resursa promijeni između trenutka provjere i trenutka korištenja (time-of-check to time-of-use). Napadač u taj kratki vremenski procjep ubacuje svoju izmjenu, primjerice zamjenom datoteke nakon provjere prava pristupa.
Povezani pojmovi
Skeniranje ranjivosti (vulnerability scanning)
Penetracijsko testiranje (penetration testing)
Uobičajene ranjivosti i izloženosti (Common Vulnerabilities and Exposures)
Zajednički sustav ocjenjivanja ranjivosti (Common Vulnerability Scoring System)
Ranjivost nultog dana (zero-day vulnerability)
Lažno pozitivan i lažno negativan rezultat (false positive / false negative)
Preuzmi CertOwl na App Storeu
Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita