德国一级毛片,综合网婷婷,中国美女一级毛片,欧美区一区二,婷婷色六月,欧美日韩在线播放成人,久热国产在线视频

    令大多數(shù)人吃驚的5個計算機安全事實

    來源: 贏家財富網 作者: 佚名

    摘要: 以下5個事實,是很多計算機安全風險和漏洞利用背后的根源。如果你現(xiàn)在能很好地理解它們,未來你就能領先同行一步。

      以下5個事實,是很多計算機安全風險和漏洞利用背后的根源。如果你現(xiàn)在能很好地理解它們,未來你就能領先同行一步。

      事實1. 每家公司都被黑了

      每當最新大型數(shù)據泄露事件曝出,人們可能會覺得,涉事公司肯定是在計算機安全方面做得不好。下一次重大黑客事件發(fā)生,造成數(shù)百萬客戶記錄被盜或上千萬美元損失時,你應該想的是,“每家公司都被黑了。這不過是媒體當前正在熱炒的一起而已?!?/p>

      每家公司都被某惡意黑客完全掌握,或很容易被黑客掌控。事實就是如此。當然,完全沒有互聯(lián)網,且硬盤每天收工時得放入保險箱的絕密軍事設施除外。這里說的只是普通企業(yè)或小公司。

      評估公司網絡安全狀態(tài)的時候,大多數(shù)情況下,都會有不止一名黑客隱身在被評估公司網絡某處。尤其是最近10年,甚至會有幾組黑客藏匿數(shù)年之久。典型案例是一家公司同時有8個黑客小組盯上,其中幾組在其網絡中遨游了有10年之久。

      該案例很有意思,因為該公司尋求安全評估的原因之一,是有個他們并不想打的軟件補丁,無論他們怎么選擇,都會被打上。該黑客組織實在等不了這家受害公司自己建設安全環(huán)境了,因為越來越多的黑客小組正在涌入。當黑客都比你自己更關心安全,那問題就大了。

      得到合法授權后,普通滲透測試員往往能在1小時之內,就可突破防護進入被評估公司網絡內部。已經做過滲透測試,并按安全建議加強了防護的公司,滲透時間可能會長一些。頂級滲透測試員侵入公司的速度還會更快,更別提坐擁無數(shù)零日漏洞的國家支持黑客了。

      全世界的計算機,安全防護都很糟糕。都不需要零日漏洞利用,東摸摸西碰碰,找個容易侵入的弱點就可以。大多數(shù)公司在保護計算機安全上遠不足夠。很多都是說得好聽,但一旦落到實處,例如完善補丁、應用那些控制程序、斷網等,就都不愿意去做了,至少目前是這樣。

      事實2. 大多數(shù)公司不知道自己最容易被侵入的方式

      5%-20%的IT安全員工能猜出自家公司最易被侵入的方式,但找不到任何數(shù)據來支持自己的論點。這意味著最少也有80%的IT安全員工覺得是其他什么因素。其他IT員工和公司其他部門的人,就更沒頭緒了。如果一家公司絕大多數(shù)人都不知道最大的威脅是什么,何談有效防護?

      昭示最大威脅的數(shù)據這種東西是不存在的。你可能會覺得,花個幾百萬美元,往事件日志管理系統(tǒng)里灌入無數(shù)事件,“最大的威脅是什么”這種問題,答案自現(xiàn)。然而并不是。這個問題永遠都沒那么容易解答,尤其是你連問都沒問的時候。

      事實3. 真正的威脅和感知到的威脅之間是天差地別的

      你最大的潛在威脅和最大的實際漏洞利用之間,隔著一條馬里亞納海溝。懂得其間差別的安全防御者,其價值堪比珍寶。

      每年都有5000-7000個新漏洞利用出現(xiàn),且十幾年來一直保持這個頻度。其中1/4到1/3被標記為高危。這意味著,執(zhí)行漏洞掃描軟件或查看補丁管理報告,你總會發(fā)現(xiàn)有成噸的“高優(yōu)先級”漏洞等待修復。一口吃不成胖子,每次能專注修復的也就那么幾個。于是,如果你的報告中有20個第一優(yōu)先級漏洞需要修復,你該怎么辦?

      從會對你當前環(huán)境造成最嚴重破壞的開始,然后是最有可能的元兇。最大的敵人,未必是排序最高的漏洞。都無所謂。關鍵性排序,是按造成傷害的可能性來排的。真正的傷害,未來最有可能的傷害,勝過猜測。理解這一點,應該會改變作為計算機安全防御者的很多操作。

      事實4. 防火墻和殺毒軟件沒那么重要

      今天的很多威脅,都是客戶一端的威脅,是由終端用戶引發(fā)的。也就是說,這些威脅已然穿過了所有防火墻(比如網絡和主機防火墻),抵達了用戶的桌面電腦。威脅一旦滲透到這一步,防火墻也就提供不了什么價值了。

      傳統(tǒng)防火墻的主要價值,是阻止對現(xiàn)有脆弱服務的未授權連接。如果你的服務很健壯,防火墻可能就提供不了太多價值。這并不是說它們就沒有任何價值。防火墻可以,也確實在提供價值,尤其是智能深度包檢測防火墻。事實只不過是,大多數(shù)威脅不再是它們阻止的東西,于是,它們曾經的巨大價值,也就煙消云散了。

      殺毒軟件沒什么價值,因為哪款殺軟都很難對所有新興惡意軟件100%有效。但凡看到什么“100%”的評分,別信。這種測試都是在受控環(huán)境下進行的,測試環(huán)境中的惡意軟件才沒有像現(xiàn)實世界中那么頻繁地更新呢?,F(xiàn)實世界中,你遭遇到的惡意程序先頭部隊,不過是個下載器,用來下載能繞過所有殺軟的全新惡意軟件的。

      事實5. 100%昭示風險的2個問題

      十幾年來,被漏洞利用的兩大最可能原因,就是沒打補丁的軟件,以及誘騙某人安裝不該安裝的東西的社會工程事件。這2個問題幾乎擔起了近100%的風險。說世界上所有其他漏洞利用類型加到一起才占1%的風險,或許有點牽強。但可以說,如果你不解決好這2個最大的問題,其他問題就都不重要了。

      1個沒打補丁的軟件程序,往往承載著90%多的Web漏洞利用。社會工程又占了剩下的大部分。請一定確保自己的關注重點落在正確的問題上。

    關鍵詞:

    計算機安全事實

    審核:yj194 編輯: yj194

    免責聲明

    1、凡本網注明“來源:***”的作品,均是轉載自其他平臺,本網贏家財富網 m.xfjyyzc.com 轉載文章為個人學習、研究或者欣賞傳播信息之目的,并不意味著贊同其觀點或其內容的真實性已得到證實。全部作品僅代表作者本人的觀點,不代表本網站贏家財富網的觀點、看法及立場,文責作者自負。如因作品內容、版權和其他問題請與本站管理員聯(lián)系,請在30日內進行,我們收到通知后會在3個工作日內及時進行處理。

    2.本網站刊載的各類文章、廣告、訪問者在本網站發(fā)表的觀點,以鏈接形式推薦的其他網站內容,僅為提供更多信息供用戶參考使用或為學習交流的方便(本網有權刪除)。所提供的數(shù)據僅供參考,使用者務請核實,風險自負。

    版權屬于贏家財富網,轉載請注明出處
    查看更多

    相關推薦

    • 內參
    • 股票
    • 贏家觀點
    • 娛樂
    • 原創(chuàng)

    地緣沖突再升級,貴金屬價格持續(xù)上漲

    國內:國家統(tǒng)計局公布9月全國70個大中城市房價變動情況。數(shù)據顯示,一線城市率先復蘇,其中北京和上海新房價格環(huán)比分別上漲0.4%和0.5%,二手房價格則在連續(xù)4個月下降后首...

    前三季度指數(shù)增強策略私募基金表現(xiàn)出色 中證1000指增產品收益率“領跑”

    今年前三季度,股票策略私募基金雖表現(xiàn)欠佳,但指數(shù)增強作為股票策略下的子策略表現(xiàn)比較亮眼。據私募排排網最新數(shù)據顯示,截至9月底,有業(yè)績記錄的1362只指數(shù)增強策略私...

    廣泰轉債中簽結果出爐 中簽號公布一覽

    根據《威海廣泰空港設備股份有限公司向不特定對象發(fā)行可轉換公司債券發(fā)行公告》,本次發(fā)行的發(fā)行人威海廣泰空港設備股份有限公司及保薦機構(主承銷商)中航證券有限公司...

    可轉債申購價值分析:搜特退債今日(10月20日)上市

    可轉債申購價值分析:搜特退債今日(10月20日)上市。搜特退債(404002)信息一覽發(fā)行狀況債券代碼404002債券簡稱搜特退債申購代碼072503申購簡稱搜特發(fā)債原股東配售認購代...

    早知道:2023年10月20號熱點概念與題材前瞻

    上證指數(shù)目前處于下跌趨勢中,依據贏家江恩價格工具得出:當前支撐位:2885.09點、2977.41點,當前阻力位:3018.56點、3053.04點,由贏家江恩時間周期工具展示得出:下一...

    早知道:2023年10月19號熱點概念與題材前瞻

      上證指數(shù)目前處于下跌趨勢中,依據贏家江恩價格工具得出:當前支撐位:3018.56點、3053.04點,當前阻力位:3063.04點、3139.61點,由贏家江恩時間周期工具展示得出:...

    寬基指數(shù)基金是什么意思,有什么特點?

    相信之前已經有很多人了解過關于指數(shù)基金的相關內容,已經知道指數(shù)基金背后可能已經涵蓋了不同種類的行業(yè),所以現(xiàn)在大家已經普遍吧指數(shù)基金分為寬基指數(shù)基金行業(yè)指數(shù)基金...

    海普諾凱奶粉到底好嗎?海普諾凱奶粉給孩子喝能放心嗎?

    海普諾凱奶粉到底好嗎?很不錯的,屬于中高檔奶粉,可以放心給寶寶喝,當然,寶寶的體質是不一樣的,希望寶寶媽媽們選擇適合寶寶的奶粉,讓寶寶們健康成長。

    平乡县| 舞钢市| 大厂| 西安市| 威海市| 综艺| 平乐县| 美姑县| 彭阳县| 临西县| 九龙城区| 河源市| 南康市| 陵水| 钟祥市| 连江县| 肇源县| 岫岩| 丹巴县| 永寿县| 秭归县| 垣曲县| 乌兰浩特市| 东明县| 波密县| 寿阳县| 米林县| 弥勒县| 刚察县| 永定县| 定边县| 建湖县| 文水县| 濉溪县| 临清市| 苍南县| 厦门市| 微山县| 铜梁县| 平谷区| 张家川|