# Čo je zraniteľnosť?

> Zraniteľnosť (vulnerability) je slabina alebo nepriaznivý stav v systéme, produkte, procese, kontrole alebo implementácii, ktorý by mohla hrozba využiť alebo udalosť spustiť, čím by spôsobila nezamýšľané bezpečnostné dôsledky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/vulnerability/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže vzniknúť z návrhu, kódu, konfigurácie, nasadenia, postupu alebo závislosti. Pojem opisuje samotnú slabinu — nie exploit, útok alebo pravdepodobnosť a dopad, ktoré tvoria riziko.

Či má zraniteľnosť v konkrétnom prostredí význam, závisí od dotknutých verzií, nasadenia, dosiahnuteľnosti, existujúcich ochranných opatrení, dostupných útočných ciest a dôsledkov kompromitácie. Tieto faktory by mali informovať nápravu bez zmeny základnej definície.

### Kľúčové body

- **Možné zdroje:** Zraniteľnosti môžu vyplývať z chybných predpokladov, implementačných chýb, nebezpečných predvolieb, chýbajúcich kontrol, nebezpečnej kompozície, prevádzkových omylov alebo slabín zdedených od tretích strán.
- **Dôkazy a validácia:** Nálezy môžu pochádzať z výskumu, testovania, skenovania, kontroly kódu, analýzy incidentov, dodávateľských oznámení alebo koordinovaného zverejnenia a často vyžadujú potvrdenie voči skutočnému prostrediu.
- **Voľby nápravy:** Podľa kontextu môže organizácia slabiny odstrániť, znížiť expozíciu, pridať kompenzačné opatrenie, vyradiť dotknutý komponent alebo explicitne prijať zostávajúce riziko.
- **Dôležité obmedzenie:** Objavenie zraniteľnosti nedokazuje, že je dosiahnuteľná, zneužiteľná, aktívne zneužívaná alebo s vysokým dopadom v každom nasadení; absencia nálezu rovnako nedokazuje, že žiadna zraniteľnosť neexistuje.

### Súvisiace pojmy

[Exploit](<https://yellowcube.eu/sk/glossary/exploit/>) · [Chybná bezpečnostná konfigurácia](<https://yellowcube.eu/sk/glossary/security-misconfiguration/>) · [Zraniteľnosť zero-day](<https://yellowcube.eu/sk/glossary/zero-day-vulnerability/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>)

### Zdroje

[NIST: Vulnerabilities](https://csrc.nist.gov/topics/security-and-privacy/risk-management/vulnerabilities) · [NIST glossary: Vulnerability](https://csrc.nist.gov/glossary/term/vulnerability) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

