论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 15 篇帖子 ] 
作者 内容
 文章标题 : 漏洞和脆弱性的区别是什么?
帖子发表于 : 2007-12-03 20:04 
离线
高级用户

注册: 2005-05-20 17:43
最近: 2013-08-16 18:20
拥有: 895.20 安全币

奖励: 213 安全币
在线: 3122 点
帖子: 229
地址: BUPT
各自的英文翻译是什么?
含义的区别?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2008-04-23 01:23 
离线
初级用户

注册: 2008-04-10 23:58
最近: 2015-04-07 15:52
拥有: 324.20 安全币

奖励: 0 安全币
在线: 173 点
帖子: 24
脆弱性(vulnerability):可能被威胁所利用的资产或若干资产的薄弱环节。
漏洞:是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。


--------本帖迄今已累计获得2安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2008-04-23 10:35 
离线
顶级用户

注册: 2004-01-18 22:51
最近: 2018-03-04 21:46
拥有: 15,706.50 安全币

奖励: 21073 安全币
在线: 15470 点
帖子: 1956
漏洞在某些方面就是脆弱性,但是脆弱性又包括相关设计的缺陷/漏洞,如:人的漏洞就是怕强烈的撞击,那车祸这样的威胁就是利用了人怕强烈撞击这样的漏洞,对威胁来说是这个漏洞就是脆弱性。
角度不同,基本上两个概念是一样的,就像你称自己为我,别人称你为你,
对于威胁来说漏洞是脆弱性,对于你自己来说是漏洞!


--------本帖迄今已累计获得13安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2009-06-09 13:23 
离线
顶级用户

注册: 2009-05-17 11:00
最近: 2013-10-09 09:35
拥有: 9,107.00 安全币

奖励: 11523 安全币
在线: 1721 点
帖子: 684
地址: 苏州
学习了。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2009-06-09 14:09 
离线
版主

关注按钮

注册: 2004-08-03 11:20
最近: 2018-02-22 15:26
拥有: 24,467.80 安全币

奖励: 24049 安全币
在线: 13043 点
帖子: 1844
地址: 北京
漏洞是一定类型的脆弱性

脆弱性 包括了 漏洞、缺陷、不足等等

一般说漏洞 都是值在IT方面发现的可疑被威胁利用的脆弱性

然而管理方面的一些脆弱性 往往不称为漏洞


--------本帖迄今已累计获得31安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2009-09-07 10:48 
离线
新手

注册: 2009-08-21 14:30
最近: 2009-09-07 11:28
拥有: 10.00 安全币

奖励: 10 安全币
在线: 91 点
帖子: 13
学习了。。。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 :
帖子发表于 : 2010-01-11 10:35 
离线
初级用户

注册: 2010-01-05 23:45
最近: 2012-03-24 20:15
拥有: 14.00 安全币

奖励: 0 安全币
在线: 157 点
帖子: 47
学习了,但是感觉理解不深


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:
帖子发表于 : 2010-05-17 16:43 
离线
新手

注册: 2010-03-31 10:05
最近: 2013-05-18 16:25
拥有: 14.00 安全币

奖励: 6 安全币
在线: 0 点
帖子: 11
chinadoors 写道:
漏洞是一定类型的脆弱性

脆弱性 包括了 漏洞、缺陷、不足等等

一般说漏洞 都是值在IT方面发现的可疑被威胁利用的脆弱性

然而管理方面的一些脆弱性 往往不称为漏洞

有点用。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2010-10-22 16:05 
离线
初级用户

注册: 2010-05-13 23:35
最近: 2011-05-04 16:53
拥有: 6.00 安全币

奖励: 0 安全币
在线: 0 点
帖子: 24
各位大牛们继续讨论啊,小弟受益不少


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2010-10-22 16:12 
离线
新手

注册: 2010-08-06 17:49
最近: 2012-06-12 21:32
拥有: 70.00 安全币

奖励: 0 安全币
在线: 5 点
帖子: 5
谢谢!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re:
帖子发表于 : 2011-08-09 09:17 
离线
初级用户

注册: 2011-03-20 02:14
最近: 2014-03-31 13:37
拥有: 73.00 安全币

奖励: 28 安全币
在线: 1174 点
帖子: 50
地址: 济南
linkenpark 写道:
漏洞在某些方面就是脆弱性,但是脆弱性又包括相关设计的缺陷/漏洞,如:人的漏洞就是怕强烈的撞击,那车祸这样的威胁就是利用了人怕强烈撞击这样的漏洞,对威胁来说是这个漏洞就是脆弱性。
角度不同,基本上两个概念是一样的,就像你称自己为我,别人称你为你,
对于威胁来说漏洞是脆弱性,对于你自己来说是漏洞!

说的 很形象,角度不同说法也不同,但是本质所指都是一样的东西


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2011-08-09 10:58 
离线
超级用户

注册: 2010-10-27 10:30
最近: 2015-07-30 20:57
拥有: 2,517.00 安全币

奖励: 0 安全币
在线: 1307 点
帖子: 391
目前来说漏洞和脆弱性没有什么区别了吧?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2014-01-15 15:41 
离线
中级用户

注册: 2012-03-23 08:02
最近: 2015-09-10 16:11
拥有: 914.00 安全币

奖励: 0 安全币
在线: 1376 点
帖子: 131
漏洞只是脆弱性的一种表现方式,脆弱性可以包括很多,


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2014-01-15 21:26 
离线
中级用户

注册: 2006-07-26 13:55
最近: 2015-05-07 21:29
拥有: 753.40 安全币

奖励: 0 安全币
在线: 2523 点
帖子: 91
广义上两者等同


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 漏洞和脆弱性的区别是什么?
帖子发表于 : 2014-01-15 21:49 
离线
高级用户

注册: 2003-11-14 13:53
最近: 2014-09-15 09:52
拥有: 5,142.40 安全币

奖励: 649 安全币
在线: 6241 点
帖子: 224
多数情况下,漏洞和脆弱性代表同样的事物。在具体应用时,略有区别。比如在谈风险时,一般用脆弱性。在谈攻防时,一般用漏洞。具体如何用,要看个人的语感。
如果一定要深究内涵的话,我认为漏洞是代表比较明确缺陷、可以被某种技术成功利用。而脆弱性不强调缺陷、但强调抵抗利用或攻击的能力或是保护能力。比如:SSL2.0的密钥再协商机制存在缺陷,可以被某种技术利用,只要手法适当,必定可以成功利用,所以可以称之为一个漏洞。而某服务器root用户使用6位长度的密码,这有可能被猜解,但还能抵抗一些强度不大的猜解攻击,不象前面漏洞那样只要符合条件就可以一剑封喉,所以我们只称之为脆弱性,而不用漏洞来称呼。


--------本帖迄今已累计获得38安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 15 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2012