Primero, si preguntamos qué es la seguridad y qué estamos protegiendo, entonces podemos darnos cuenta de qué es la vulnerabilidad. Todas las vulnerabilidades están relacionadas con la seguridad, incluidos todos los aspectos técnicos y no técnicos.
Si algo amenaza la confidencialidad, la integridad y la disponibilidad en cualquier aspecto, se considerará una vulnerabilidad. Una vulnerabilidad no puede existir sin la necesidad de asegurar algo.
En palabras simples, una vulnerabilidad es cualquier cosa que posiblemente pueda afectar la confidencialidad, integridad y disponibilidad (CIA) por su posibilidad de ocurrencia.
EDITAR -
Mire Seguridad de la información que describe los principios básicos.
Principios básicos - Conceptos clave
La tríada de la CIA (confidencialidad, integridad y disponibilidad) es uno de los principios básicos de la seguridad de la información.
Estamos tan atrapados en la idea de que "Seguridad" significa que tiene que haber algún defecto en TI (servidor, software, red). Pero en el nivel fundamental más profundo, "Seguridad" es proteger la información de cualquier posible amenaza, técnica o no técnica, independientemente de la probabilidad. Esto lleva a RM y BC. Cualquier amenaza a confidentiality
, integrity
y availability
(CIA) en un entorno es una vulnerabilidad. Incluso un terremoto es una amenaza para Availability
de la información, la información debe ser Secured
o protegida, la información en el servidor es vulnerable a un terremoto. La seguridad es más que simplemente evitar el acceso no autorizado, el uso no autorizado o la alteración de los datos.