Представьте себе: вы живете в небольшом, милом доме, и однажды замечаете маленькие трещины и дыры в крыше. Сначала они кажутся безобидными, но если их не заделать, могут возникнуть большие проблемы. Во время дождя, например, вода сможет просочиться внутрь, повредив вашу мебель, а сквозь щели легко проникнут пыль и насекомые. Эти трещины — слабые места в вашей защите, которые, если оставить их без внимания, могут создать серьезные сложности. Такие слабости называются уязвимостями. Чтобы дом оставался надежным и защищенным, вы берете инструменты и начинаете заделывать эти щели. Процесс устранения уязвимостей и укрепления защиты называют «установкой заплат» или «патчингом».
Злоумышленники хитры. Они стараются оставить как можно меньше следов на стороне жертвы, чтобы избежать обнаружения. Однако службе безопасности часто удается выяснить, как именно была совершена атака, а иногда даже узнать, кто за ней стоял.
Введение в реагирование на инциденты. Представьте, что вы живете в небезопасном районе и у вас дома хранится много ценных вещей. Скорее всего, вы бы позаботились о безопасности, установив камеры наблюдения и наняв охранника. Можно даже спрятать дорогие предметы в укромное место, например, подземное хранилище, чтобы обезопасить их, если кто-то все-таки проникнет в дом. Все эти меры вы принимаете заранее, чтобы защитить свое жилище от возможных угроз.
Для проверки уязвимости Handlebars CVE-2021-23369 на Kali Linux и составления отчета, давай пошагово разберем, что нужно сделать: