小时候经常听一个成语,亡羊补牢未为晚也。羊被吃了,对于安全来说,就是因为风险造成的损失已经发生,可以说非常惨重。说晚其实也不晚,只要还有存货的羊,还打算继续养羊,及时修补就不算晚。说不晚其实也晚,因为毕竟造成了损失,可能被吃的羊就是自己的全部。羊被吃了,就已经晚了。
做安全,其实就是将损失如何降到最低。
狼吃羊,站在狼的视角,是早有预谋的。有预谋,其实就会产生信号,也就是今天说的脉搏。而且在狼开始预谋,到踩点,行动,羊叫,巡查等等一系列过程中都会产生信号。
预谋、踩点、确定时间、行动、羊被吃
预谋是行动的早期,信号较弱,不太容易感知到。羊被吃已经属于晚期,发现攻击以为时已晚。
狼必然会吃羊,只是什么时候会吃,以及什么时候发现羊被吃的问题。
争取在每一个阶段要尽可能的感受到对方的脉搏。
作为美味的羊,早晚有一天会被狼盯上,怎么做到万无一失,就需要时时刻刻检查,预防。
为什么需要时时刻刻呢?因为安全不是静态的。今天安全不代表明天安全。今天的高水位明天也许就是低水位。技术在发展,人的思路也在进化。再加上系统年久失修。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...