Yazeka
Arama sonuçlarına göre oluşturuldu
Zafiyet türleri genellikle dört ana kategoriye ayrılır:
- Yazılım Zafiyetleri: Kullanıcıların veya işletmelerin kullandığı uygulamalardaki hatalar sonucu ortaya çıkar 1. Örnek olarak, bir yazılım güncellemesi ile bilinen zafiyetlerin kapatılması amaçlanır 1.
- Donanım Zafiyetleri: Genellikle fiziksel bileşenlerdeki hatalardan kaynaklanır 1. Örneğin, bilgisayar işlemcilerindeki hatalar, kötü niyetli yazılımlar tarafından exploit edilebilir 1.
- İnsani Zafiyetler: Kullanıcıların dikkat eksiklikleri veya bilgi eksiklikleri sonucu ortaya çıkar 1. Sosyal mühendislik yöntemleriyle yapılan saldırılar, kullanıcı davranışlarını hedef alır 1.
- Yapılandırma Zafiyetleri: Sistem ayarlarının yanlış yapılandırılmasından kaynaklıdır 1. Yanlış ayarlanmış güvenlik duvarları veya ağ ayarları, siber saldırganların içeri girmesi için bir kapı açar 1.
Ayrıca, web uygulamalarında sıkça karşılaşılan bazı zafiyetler şunlardır:
- XSS (Cross-Site Scripting): Bir saldırganın, güvenlik açığı bulunan bir web sitesine kötü amaçlı betik enjekte etmesi 3.
- SQLi (SQL Injection): Bir saldırganın, SQL sorgularını manipüle ederek bir veri tabanına yetkisiz erişim sağlaması 3.
- CSRF (Cross-Site Request Forgery): Saldırganın, bir kullanıcıyı istem dışı olarak güvenli bir işlemi gerçekleştirmeye yönlendirmesi 3.
5 kaynaktan alınan bilgiyle göre: