Spring til indhold
Fagterm

Zero-day-sårbarhed

En zero-day-sårbarhed er et sikkerhedshul i software, som leverandøren endnu ikke kender eller har nået at lukke, angrib…

Hvad er zero-day-sårbarhed?

En zero-day-sårbarhed er et sikkerhedshul i software, som leverandøren endnu ikke kender eller har nået at lukke, angriberne har med andre ord et forspring på 'nul dage'. Når hullet bliver kendt, og rettelsen udsendes, bliver det afgørende, hvor hurtigt virksomheden opdaterer. For en SMV handler forsvaret derfor mindre om at forudse det ukendte og mere om at have styr på, hvilke systemer man kører, så opdateringer kan udrulles hurtigt, når de kommer.

Begrebet lyder abstrakt, men konsekvensen er konkret: når en zero-day i et udbredt produkt, f.eks. en mailserver, en VPN-løsning eller en webshopplatform, bliver offentligt kendt, går der ofte kun timer, før kriminelle scanner hele internettet efter sårbare installationer. Virksomheder, der opdaterer inden for dage, slipper som regel. Virksomheder, hvor ingen ved, at systemet overhovedet findes, bliver hængende som åbne mål i måneder.

En ejerleder skal ikke selv jagte sårbarhedsvarsler, men bør sikre tre ting: at alle systemer er kendte og har en ansvarlig, at automatiske opdateringer er slået til, hvor det er muligt, og at der er en aftale med it-leverandøren om, hvem der reagerer på kritiske sikkerhedsopdateringer og hvor hurtigt.

Det er her, aktivregisteret gør forskellen: en liste i Ejerblik over virksomhedens systemer med version, leverandør og ansvarlig gør det muligt at svare hurtigt, når spørgsmålet lyder 'bruger vi det ramte produkt?'. Uden listen starter enhver hændelse med en eftersøgning.

I praksis

For ejerledere er kendskabet til zero-day-sårbarhed særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermPatch-managementPatch-management er den løbende proces med at installere sikkerhedsopdateringer (patches) på styresystemer, programmer og udstyr, før kendte sårbarheder bliver udnyttet. Manglende opdatering er en af de hyppigste årsager til ransomware-angreb på SMV'er. I Ejerblik dokumenterer du, hvem der har ansvaret for opdatering af hvert system, så opgaven ikke falder mellem to stole.FagtermSårbarhedsscanningEn sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller: manglende opdateringer, fejlkonfigurationer og svage indstillinger. Den er billigere og hyppigere end en penetrationstest og fungerer som et løbende sundhedstjek. Resultaterne dokumenteres bedst sammen med aktivregisteret, så hvert fund kan kobles til et konkret system og en ansvarlig.FagtermMalwareMalware er en samlebetegnelse for ondsindet software: virus, ransomware, spionprogrammer, bagdøre og andet, der er skabt til at skade, stjæle eller overtage kontrol. For en SMV kommer malware typisk ind via en inficeret vedhæftning, et hacket program eller en forældet softwareinstallation. Et aktivregister i Ejerblik viser, hvilke systemer og enheder virksomheden har, og dermed hvad der overhovedet skal beskyttes og holdes opdateret.FagtermIT-risikovurderingEn systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support