Zero-day nədir?
Zero-day (Sıfır-gün) — proqram təminatında istehsalçının hələ xəbərdar olmadığı və ona görə də heç bir düzəliş (patch) mövcud olmayan bir təhlükəsizlik zəifliyidir. Ad, istehsalçının zəiflik aşkarlandıqdan sonra onu düzəltmək üçün "sıfır günü" olmasından irəli gəlir — çünki hücumçular artıq zəiflikdən istifadə etməyə başlayıb.
Sadə desək: zero-day — bir evin qıfılında, ev sahibinin hələ bilmədiyi, amma oğrunun artıq kəşf edib istifadə etdiyi bir qüsura bənzəyir.
Zero-day necə işləyir?
- Aşkarlanma: Haker və ya tədqiqatçı, proqramda naməlum bir zəiflik tapır.
- İstismar (Exploit): Zəiflikdən istifadə edən zərərli kod (exploit) yazılır.
- Hücum: İstehsalçı zəiflikdən xəbərsiz olduğu müddətdə, sistemlərə hücum edilir.
- Aşkarlanma və düzəliş: İstehsalçı zəiflikdən xəbər tutub, təcili bir düzəliş (patch) buraxır.
Zero-day niyə xüsusilə təhlükəlidir?
- Müdafiə yoxdur: Ənənəvi antivirus və firewall sistemləri, naməlum zəifliyi tanıya bilmir.
- Yüksək dəyər: Zero-day zəiflikləri, qara bazarda çox baha satılır — bəzən hökumətlər belə bu zəiflikləri alır.
- Geniş təsir: Populyar proqramlardakı zero-day zəiflikləri, milyonlarla istifadəçiyə təsir edə bilər.
Zero-day-dan qorunma
- Müntəzəm yeniləmələr: Proqram təminatını həmişə ən son versiyada saxlamaq.
- Davranış əsaslı aşkarlama: Müasir təhlükəsizlik sistemləri, naməlum zəiflikləri, şübhəli davranış nümunələrinə əsasən aşkarlamağa çalışır.
- Pentest və Bug Bounty: Şirkətlər, zəiflikləri hakerlərdən əvvəl tapmaq üçün mütəmadi təhlükəsizlik testləri aparır.
Nəticə
Zero-day zəiflikləri, kibertəhlükəsizlikdə ən çətin qarşısı alınan təhdidlərdən biridir, çünki müdafiə tərəfin hazırlıq üçün vaxtı olmur. Bu, mütəmadi yeniləmələrin və proaktiv təhlükəsizlik tədbirlərinin nə qədər vacib olduğunu göstərir.
Kibertəhlükəsizlik kursumuzla addım-addım öyrənməyə başlayın: Kibertəhlükəsizlik kursu
Tez-tez verilən suallar
Zero-day nədir? İstehsalçının hələ xəbərdar olmadığı, ona görə də heç bir düzəlişi olmayan bir təhlükəsizlik zəifliyidir.
Zero-day zəifliklərindən necə qorunmaq olar? Proqram təminatını müntəzəm yeniləmək, davranış-əsaslı təhlükəsizlik sistemlərindən istifadə etmək və şübhəli fəaliyyətlərə qarşı ehtiyatlı olmaq əsas tədbirlərdir.
