曹政資訊保安課筆記-常見資訊保安的常識錯誤

weixin_33797791發表於2018-05-29

曹政資訊保安課筆記-常見資訊保安的常識錯誤

1.黑客通過破解密碼入侵,密碼強壯就不怕黑客

  • 大部分入侵不`需要你的密碼
  • 暴力破解密碼通過“碰撞庫”,或者直接獲取你的密碼

2.資訊保安是技術人員的事情

  • 滲透往往通過薄弱環節,人力,行政,祕書等安全意識薄弱

3.嚴防死守,能封堵入侵的可能

  • 要做好不管怎麼守,都有被入侵的可能,安全專家眼裡,攻比守容易

4.勤打補丁,永遠第一時間更新補丁就會萬無一失

  • 0day,補丁沒有出現,漏洞就存在了
  • 政府,安全公司,自由黑客掌握0day
  • 0day很貴,至少100W美元

5.用正版就安全

  • 大部分安全漏洞存在於正版軟體,盜版要擔心製作者預留後門

6.我只要不亂點連結,亂下載軟體,亂開網頁,就沒事,電腦裸奔,防毒軟體都是耍流氓

  • 你的伺服程式存在安全漏洞,不需要做任何操作,都會中招
  • 你的電腦沒有任何伺服程式,網路環境不安全,你開啟的taobao.com,實際上訪問的是釣魚網站或木馬網站
  • 啟動安全工具,還是能提升你裝置安全

7.我們請了最牛的黑客做顧問,肯定很安全

  • 攻擊是點,防禦是面,攻擊是技術挑戰,防禦是架構挑戰

8.我的資料、網站、資訊沒啥價值,黑客不會叮著我

  • 黑客入侵是撒網式入侵

以上是自己的筆記 ,檢視原文請掃描以下二維碼


3357352-f6d3dc25b73dde2a.jpeg
WechatIMG130.jpeg

相關文章