En sårbarhed i et informationssystem er en svaghed, der kan udnyttes til at få uautoriseret adgang til eller brug af information.
Karakteristika for sårbarhed i et informationssystem
- Udnyttelig: En sårbarhed kan udnyttes af en angriber til at få uautoriseret adgang til eller brug af information.
- Privilegeret adgang givet: En angriber kan bruge sårbarheden til at få privilegeret adgang til informationssystemet, hvilket giver dem mulighed for at udføre handlinger, der normalt er begrænset.
- Utilgængelig information: En angriber kan bruge sårbarheden til at gøre informationssystemet utilgængeligt, hvilket forhindrer autoriserede brugere i at få adgang til de oplysninger, de har brug for.
- Tab af integritet: En angriber kan bruge sårbarheden til at ændre oplysningerne i informationssystemet, hvilket får dem til at være unøjagtige eller vildledende.
- Tab af fortrolighed: En angriber kan bruge sårbarheden til at få adgang til oplysninger, der er fortrolige, hvilket krænker privatlivets fred for de personer, hvis oplysninger er lagret i systemet.
Mulighed C:Kan ikke udnyttes
Denne egenskab beskriver ikke en sårbarhed, fordi en sårbarhed skal kunne udnyttes for at blive betragtet som en sikkerhedsrisiko. Hvis en sårbarhed ikke kan udnyttes, udgør den ikke en trussel mod informationssystemet.