亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        小洞不補(bǔ) 大洞吃苦安全漏洞你有嗎?

        2015-04-16 09:48:45姚華
        關(guān)鍵詞:安全漏洞補(bǔ)丁漏洞

        姚華

        小洞不補(bǔ) 大洞吃苦安全漏洞你有嗎?

        姚華

        為什么大多數(shù)公司似乎滿足于僅僅發(fā)現(xiàn)和登記漏洞安全,而不是隨后也修復(fù)這些漏洞呢?當(dāng)然,安全漏洞的絕對數(shù)量之多肯定讓人頭大。如果公司環(huán)境中的每臺計(jì)算機(jī)都有數(shù)十個至數(shù)百個安全漏洞,該從何處開始下手?

        從最要緊的抓起

        首先解決那些風(fēng)險(xiǎn)最高、危急程度最高的安全漏洞。先從最關(guān)鍵的服務(wù)器和管理員用戶的計(jì)算機(jī)開始查起,然后再查不大關(guān)鍵的計(jì)算機(jī)和用戶。這么做的前提是假設(shè)你準(zhǔn)確清查了計(jì)算機(jī)環(huán)境,詳細(xì)列出了最關(guān)鍵的應(yīng)用程序,而且深入了解它們之間的依賴關(guān)系。

        比如說,你的人力資源系統(tǒng)可能很關(guān)鍵,但是還需要別的什么系統(tǒng)來支持它?如今,大多數(shù)系統(tǒng)需要網(wǎng)絡(luò)設(shè)備、接口、DNS、或許活動目錄以及其他基礎(chǔ)設(shè)施支持服務(wù)。關(guān)鍵的用戶工作站不僅包括網(wǎng)絡(luò)和基礎(chǔ)設(shè)施管理員,還包括人力資源系統(tǒng)的權(quán)限提升的用戶。

        如果你確確實(shí)實(shí)認(rèn)真分析了關(guān)鍵業(yè)務(wù)型系統(tǒng)及它們之間的所有依賴關(guān)系,可能會發(fā)現(xiàn),40%或更多的系統(tǒng)被認(rèn)為是關(guān)鍵型。關(guān)鍵系統(tǒng)不應(yīng)該含有危急的安全漏洞,是不是?

        當(dāng)然,不是所有被列為“關(guān)鍵”的系統(tǒng)都一樣重要。大多數(shù)安全漏洞掃描軟件程序給安全漏洞排序時使用簡單的描述(低風(fēng)險(xiǎn)、中風(fēng)險(xiǎn)、高風(fēng)險(xiǎn)或危急),或者使用數(shù)值化評分系統(tǒng)。后者方面最有名的例子之一就是常見通用漏洞評分系統(tǒng)(Common Vulnerability Scoring System),它將安全漏洞按從低值(0.0)到高值(10.0)來進(jìn)行排序。尤其包括其他因素的評分系統(tǒng),比如修復(fù)漏洞需要的工作以及該安全漏洞在外頭是否被人積極利用。

        清理周邊

        不管第三方如何看待關(guān)鍵或非關(guān)鍵系統(tǒng),真正重要的是,貴公司環(huán)境易受安全漏洞影響的程度以及它在過去是不是成功闖入了貴公司的系統(tǒng)。你的業(yè)務(wù)部門及/或基礎(chǔ)設(shè)施可能有特殊特點(diǎn),可能會盡量減小或提升某個安全漏洞在貴公司環(huán)境的風(fēng)險(xiǎn)系數(shù)。

        另外,安全漏洞掃描軟件經(jīng)常報(bào)告每一個安全漏洞,不管顯示該安全漏洞的軟件是不是被積極使用。我經(jīng)常發(fā)現(xiàn)有的軟件不僅數(shù)年來沒有運(yùn)行過,而且不太可能再次運(yùn)行。大多數(shù)安全漏洞掃描軟件不會作出這種區(qū)別,不過這一點(diǎn)很重要。

        牢記一點(diǎn):連最出色的安全漏洞掃描軟件也并不是非常正確。我知道,自己會從廠商那里收到宣稱其掃描軟件正確無誤的電子郵件,但是安全漏洞掃描軟件比很不可靠的反惡意軟件軟件還不可靠。只要我運(yùn)行安全漏洞掃描軟件以便手動評估系統(tǒng),我總是會發(fā)現(xiàn)多出50%的安全漏洞。

        這不能怪罪于安全漏洞掃描軟件。它只能查找本身旨在可以查找的那些安全漏洞,而計(jì)算機(jī)異常復(fù)雜。一名較出色的取證分析研究人員或黑客會發(fā)現(xiàn)安全漏洞掃描軟件的“漏網(wǎng)之魚”——奇怪地方的異常文件名、不應(yīng)該出現(xiàn)的軟件、密碼列表,諸如此類;這會導(dǎo)致留下瀏覽路徑記錄(breadcrumb trail),只有人類才能跟蹤分析。

        通常來說,大多數(shù)安全漏洞掃描在查找沒有打上補(bǔ)丁的軟件方面很糟糕。一些最出色的補(bǔ)丁管理軟件程序能檢測出成千上萬個不同的程序。最出色的安全漏洞掃描軟件只會查找大約幾百個程序。

        防御行動

        要關(guān)注讓黑客有機(jī)會得以潛入貴公司環(huán)境的安全漏洞。太多的人一心想知道不法分子一旦手里已經(jīng)拿到了“打開王國的鑰匙”,會搞什么破壞活動。他們會竊取網(wǎng)絡(luò)登錄信息嗎?他們會植入記錄擊鍵內(nèi)容的惡意軟件嗎?他們會竊取關(guān)鍵信息嗎?

        一旦不法分子潛入進(jìn)來,獲得了提升的權(quán)限,這實(shí)際上表明勝負(fù)已見分曉:你輸定了。所以,而是應(yīng)當(dāng)首先致力于阻止入侵者獲得訪問你網(wǎng)絡(luò)的權(quán)限提升的登錄信息。

        這就引出了另一個忠告:有些安全漏洞(比如無知的用戶)是安全漏洞掃描軟件永遠(yuǎn)發(fā)現(xiàn)不了的。大多數(shù)公司告訴我,它們的環(huán)境最經(jīng)常被沒有打上補(bǔ)丁的軟件和社會工程學(xué)伎倆鉆空子。如果你擯棄了易受攻擊的軟件,別忘了對你的用戶加強(qiáng)安全培訓(xùn)。

        如果已經(jīng)列出了成千上萬個安全漏洞,不要坐在那里,什么都不做。要是不堵住其中最危急的安全漏洞,你就無法保護(hù)自身環(huán)境的安全。

        猜你喜歡
        安全漏洞補(bǔ)丁漏洞
        漏洞
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        補(bǔ)丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計(jì)
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        大病醫(yī)保期待政策“補(bǔ)丁”
        国产免费av片在线播放| 日本一区二三区在线中文| 精品国产av一区二区三四区| 国内揄拍国内精品人妻久久| 少妇精品无码一区二区三区| 真实单亲乱l仑对白视频 | 99国产精品99久久久久久| 人妻少妇精品无码专区二区| 亚洲另类激情综合偷自拍图| 日本一区二区国产高清在线播放 | 午夜精品久久99蜜桃| 国产freesexvideos中国麻豆 | 亚洲一区二区蜜桃视频| 人人妻人人澡人人爽精品日本| 久久精品国产亚洲av高清热| 少妇被粗大的猛进69视频| 99RE6在线观看国产精品| 国产优质av一区二区三区| av在线观看一区二区三区| 国产精品久久人妻无码| 66lu国产在线观看| 宅男久久精品国产亚洲av麻豆| 精品久久一品二品三品| 国产成人无码a区在线观看导航 | 精品少妇人妻av无码久久| 无码日日模日日碰夜夜爽| 亚洲天堂色婷婷一区二区| av手机在线观看不卡| 亚洲视频在线观看| 日本亚洲国产一区二区三区| 无码国产精品一区二区免费式芒果 | 亚洲人成网站色www| 暖暖免费 高清 日本社区在线观看 | 特级做a爰片毛片免费看无码| 亚洲AV肉丝网站一区二区无码| 亚洲av一区二区三区网站 | 激情文学人妻中文字幕| 亚洲自拍偷拍一区二区三区| 又爽又黄又无遮挡网站| 99久久免费看少妇高潮a片特黄| 亚洲黄片高清在线观看|