Hasło słownika

Service-side change

Poprawka lub mitigacja wdrażana po stronie usługi/serwera (backendu) - użytkownik nie zawsze musi instalować aktualizację lokalnie, ale efekt zależy od dostawcy.

Cyberbezpieczeństwokategoria
4aliasy
Aliasy: service-side change server-side change zmiana po stronie usługi zmiana po stronie serwera

Opis

Service-side change to zmiana w backendzie: reguły walidacji, filtrowanie, blokada wektora ataku, hardening usługi, aktualizacja komponentu serwerowego. W komunikatach o podatnościach często oznacza to, że ryzyko może spaść szybko (bo dostawca wdraża zmianę centralnie), ale klient nadal może wymagać patcha dla pełnej ochrony.

Przykłady

  • Dostawca wdraża service-side mitigation, która blokuje exploit bez aktualizacji u użytkownika.
  • Opis CVE mówi, że część ochrony wynika ze zmian po stronie usługi, a część z patcha klienta.