SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

КИБЕРВИКИПЕДИЯ
SECURITY VISION

Введите термин или слово

Поиск

Time-of-Check to Time-of-Use (TOCTOU)

Определение: TOCTOU — это уязвимость, возникающая, когда состояние ресурса (например, файла или переменной) изменяется между моментом его проверки (Time-of-Check) и моментом его использования (Time-of-Use). Это может привести к непредвиденным последствиям или эксплуатации уязвимостей.


Примеры:

  • Проверка прав доступа к файлу перед его открытием, но изменение файла злоумышленником в промежутке между проверкой и использованием.
  • Эксплуатация уязвимости в программе, которая проверяет наличие файла, но не учитывает, что файл может быть заменен на вредоносный.