# Mi a sebezhetőség?

> A sebezhetőség (vulnerability) gyengeség vagy kedvezőtlen állapot egy rendszerben, termékben, folyamatban, kontrollban vagy megvalósításban, amelyet egy fenyegetés kihasználhat vagy egy esemény kiválthat, nem szándékolt biztonsági következményeket okozva.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/vulnerability/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Tervezésből, kódból, konfigurációból, telepítésből, eljárásból vagy függőségből fakadhat. A kifejezés magát a gyengeséget írja le — nem az exploitot, a támadást vagy a kockázatot alkotó valószínűséget és hatást.

Az, hogy egy sebezhetőség számít-e egy adott környezetben, az érintett verzióktól, a telepítéstől, az elérhetőségtől, a meglévő védelmi intézkedésektől, a rendelkezésre álló támadási útvonalaktól és a kompromittálódás következményeitől függ. Ezek a tényezők a kezelést kell, hogy tájékoztassák, anélkül hogy maga a definíció megváltozna.

### Legfontosabb pontok

- **Lehetséges eredet:** A sebezhetőségek hibás feltételezésekből, implementációs hibákból, nem biztonságos alapértelmezésekből, hiányzó kontrollokból, nem biztonságos kompozícióból, üzemi hibákból vagy harmadik felektől örökölt gyengeségekből fakadhatnak.
- **Bizonyíték és validálás:** A megállapítások kutatásból, tesztelésből, szkennelésből, kódreviewból, incidenselemzésből, beszállítói figyelmeztetésekből vagy koordinált nyilvánosságra hozatalból származhatnak, és gyakran a tényleges környezetben igényelnek megerősítést.
- **Kezelési lehetőségek:** A kontextustól függően a szervezet megszüntetheti a gyengeséget, csökkentheti az expozíciót, kompenzáló kontrollt vezethet be, kivonhatja az érintett komponenst, vagy expliciten elfogadhatja a megmaradó kockázatot.
- **Fontos korlát:** A sebezhetőség felfedezése nem bizonyítja, hogy az minden telepítésben elérhető, kihasználható, aktívan kihasznált vagy nagy hatású; a megállapítás hiánya sem bizonyítja, hogy nincs sebezhetőség.

### Kapcsolódó kifejezések

[Exploit](<https://yellowcube.eu/hu/glossary/exploit/>) · [Biztonsági hibás konfiguráció](<https://yellowcube.eu/hu/glossary/security-misconfiguration/>) · [Zero-day sebezhetőség](<https://yellowcube.eu/hu/glossary/zero-day-vulnerability/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>)

### Források

[NIST: Vulnerabilities](https://csrc.nist.gov/topics/security-and-privacy/risk-management/vulnerabilities) · [NIST szószedet: Vulnerability](https://csrc.nist.gov/glossary/term/vulnerability) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

