현재 알려진 취약점


2

나는 직장에서 무언가를 배웠다. 우리는 모든 Mac 상점이며 Mac OSX의 모든 "현재"알려진 취약점 목록을 제공하도록 요청 받았습니다. 즉, 내 Mac이 10.13.6 (최신 릴리스)에서 실행중인 경우 알려진 기존의 취약성에 대해 걱정할 필요가 있습니까?

이것을 달성하는 가장 좋은 방법은 무엇입니까? Apple은 목록을 유지합니까?

답변:


5

macOS 및 iOS의 기존 버그 가치가있다 일반적으로 악용하려는 사람들이 비밀로합니다.

보안 문제에 대한 애플의 입장

Apple은 해결 될 때까지 보안 문제를 공개하지 않습니다. 이는 신중한 결정이며 보안 및 개인 정보 보호 연구원 :

고객 보호를 위해 Apple은 전반적인 조사가 완료되고 필요한 패치 나 릴리스가 제공 될 때까지 보안 문제를 공개, 논의 또는 확인하지 않습니다. Apple은 보안 권고를 통해 자사 제품의 보안 문제에 관한 정보를 배포합니다. 보안 공지 메일 링리스트를 통해 Apple 보안 권고를받을 수도 있습니다.

보안 업데이트 노트 및 CVE

최근에 수정 된 문제는 Apple의 보안 업데이트 정보 그리고 일반적인 취약점 및 노출 (CVE) 사이트.

보안 권고 및 모범 사례

macOS 보안에 대한 타사 안내서를 찾을 수 있습니다. 애플 자신 보안 페이지 좋은 출발점입니다.

Apple OS 보안 안내서

NIST 보안 구성 체크리스트를 참조하십시오. Apple 전문가 용 Apple OS X 10.10 시스템 보안 안내서 직장에서 Mac을 안전하게 지키는 방법에 대한 실질적인 단계와 조언을 얻으실 수 있습니다.

macOS 보안 및 개인 정보 보호 가이드

macOS 보안 베스트 프랙티스 및 현재 위협 관리에 대한 또 다른 유용한 가이드는 drhuh 's입니다 macOS-Security-and-Privacy-Guide .


3

보안 취약성이 패치 될 때까지는 언급하지 않는 것이 Apple의 정책입니다. 심지어는 패치가 적용될 때까지는 종종 매우 모호합니다.

Apple 보안 업데이트 정보

우리의 고객 보호를 위해, Apple은 공개, 토론 또는   조사가 발생할 때까지 보안 문제를 확인하고   패치 또는 릴리스를 사용할 수 있습니다. 최근 릴리스는 Apple 보안 업데이트 페이지.

기존의 취약성에 대한 정보를 찾으려면 CVE (Common Vulnerabilities and Exposures) 웹 사이트를 방문하십시오. http://cve.mitre.org

사용 사이트의 검색 기능 (예를 들어) 키워드 "Apple"이있는 취약점을 찾을 수 있습니다.


CVE는 취약점을 발견하기위한 최상의 사이트입니다. 좋은 대답입니다!
JBis
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.