每位IT安全专家都应了解的12项事实

更多全球网络安全资讯尽在E安全官网www.easyaq.com

[原创文章:www.ii77.com]


[好文分享:www.ii77.com]

每位IT安全专家都应了解的12项事实


题记:各位看官,周日早上好。昨晚玩得可开心,我觉得周末里面,感觉最好的应该是周六的晚上,参加一场聚会,看一次新说唱,来一次约会,整个状态都是最好的,因为周五晚上有点上班的疲惫,周日晚上因为周一要上班而比较收敛。




很少有哪种职业需要像IT安全人士这样面临迅速变化的复杂状况。从业者每年平均遭遇5千到7千种新的软件漏洞,这意味着日常防御工作当中,您每天可能遇到15种新的安全隐患。此外,每年IT环境中还将出现数以千万计的不同恶意软件。

在这种持续不断的威胁压力之下,任何一项漏洞都有可能造成毁灭性的破坏——包括令企业身陷负面头条、危害收入,甚至导致从业者被迫离职。

每位IT安全专家都应了解的12项事实

但安全团队完全有理由、也有能力对此施以反击。

下面,我们将共同探讨每一位计算机安全专业人士所应了解12项事实。希望这一切能够帮助大家更有把握地打响这场绝地反击战。

每位IT安全专家都应了解的12项事实

敌对方的动机

正所谓知己知彼方能百战百胜。每个攻击者都有着自己的动机与目标,而二者相结合就决定了他们要做什么以及如何实施。

当前,威胁我们的黑客大多拥有着严肃的动机,且主要分为以下几类:

  • 经济因素

  • 民族国家支持/网络战

  • 企业间谍活动

  • 黑客行动主义者

  • 资源窃取

  • 在多人游戏作弊

尽管攻击技术已经发展成熟,但每一次具体攻击活动仍然存在差别。因此,了解其中的动机就成了解决问题的关键。大家应当在采取任何行动之前,首先考虑“为什么”。这有可能为您带来挫败对手的重要线索。

每位IT安全专家都应了解的12项事实

恶意软件类型

恶意软件分为三大主要类型:计算机病毒、木马以及蠕虫病毒。任何恶意软件程序都可归属于这些分类中的一种或者多种结合体。

计算机病毒属于一种恶意软件程序,其将自身托管在其它程序、文件以及数字化存储介质内以待复制。其中,木马是一类自称合法的恶意软件,可能通过诱导方式令人们无意间将其激活。木马不会自我复制,其传播主要依赖于人们的好奇心。蠕虫则是一种能够自我复制的程序,其利用代码进行自我传播,而无需其它承载性程序或文件。

了解这些恶意软件基本类别非常重要。这样,当您在寻找恶意软件程序时,就可以将出现机率最高的恶意软件方案整合在一起,从而准确判断恶意软件的起源并推测其可能传播的目标位置。

每位IT安全专家都应了解的12项事实

攻击根源

每一年,IT安全专家们都面对着无数种新型软件漏洞以及上百万种不同恶意软件。然而,这些恶意因素的环境渗透实际上可以归结于12种根源。只有堵住这些攻击根源,才能真正阻扼黑客攻击与恶意软件。以下为这12种具体攻击根源:

  • 零日漏洞

  • 未修复的软件

  • 恶意软件

  • 社交工程

  • 密码攻击

  • 窃听/中间人攻击

  • 数据泄露

  • 配置错误

  • 绝服务

  • 内部人员/合作伙伴/顾问/供应商/第三方

  • 用户错误

  • 物理访问

如果您对其中一项或者多项根源不太熟悉,请马上进行研究学习。

每位IT安全专家都应了解的12项事实

密码学与数据保护

数字密码学是一种确保信息安全以防止未授权访问及篡改的艺术。每位IT安全专业人员都应掌握加密基础知识,包括非对称加密、对称加密、散列以及密钥分发与保护。数据保护需要使用大量加密技术,而数据完整性保护还要求以合法方式收集及使用数据,保护隐私内容免受未授权访问的侵扰,同时确保安全备份有能力防止恶意篡改并实现可用性。如今,法律对于数据保护的要求正变得越来越严格,从业者自然也有必要抓紧时间提升自我水平。

每位IT安全专家都应了解的12项事实

网络与网络数据包分析

其实判断团队中真正优秀的IT安全专业人员并不困难:观察他们是否有能力对网络进行数据包级分析即可。出色的安全专家应该熟悉网络基础知识——例如协议、端口编号、网络地址、OSI模型层、路由器与交换机间的区别,同时能够阅读并理解网络数据包内各个字段的实际含义。

总而言之,理解网络数据包并对其进行分析,是为了真正理解网络本身以及使用网络资源的计算机。

每位IT安全专家都应了解的12项事实

基础性常规防御

几乎每台计算机都拥有常规的基础防御机制,优秀的IT专业人员当然会尽可能发挥其保护作用。以下是计算机安全中的基本“标准”,具体包括:

  • 补丁管理

  • 最终用户..

  • 防火墙

  • 反病毒工具

  • 安全配置

  • 加密/密码

  • 验证

  • 入侵检测

  • 日志记录

理解并运用基础性常规IT安全防御机制是每位IT安全专业人员的必备技能。但除了了解其功能之外,也应弄清其擅长执行哪些任务以及缺乏哪些重要保护能力。

每位IT安全专家都应了解的12项事实

验证基础

自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 三十年,中国工业软件从欣欣向荣到溃不成军 | 科技袁人

    在中兴芯片那期,袁老师的科普帮助我们认清了在芯片领域中美差距的真实现状,很多观众也从那期视频中看到了中国芯片业的追赶希望。但是我们今天所讲的工业软件,前途则可能

  2. 2 星轮VR可视化学习跟 “开学综合症”说拜拜

    913 VR .com 眼见即为真实 (点击底部“ 阅读原文 ”,了解更多 VR 最新资讯) 来源| 913VR 作者| VRの酱 两个月暑期欢乐时光飞逝,敲响新学期的钟声。百看不厌的卡通、手机游戏意犹

  3. 3 AR/VR技术推动教育革新

    随着技术的不断发展,人工智能向越来越多领域渗透,如医疗、交通、教育、商业等领域,在各种不同行业中掀起一场场变革。教育行业作为大众生活的基本领域之一,也开始引入人

  4. 4 别净琢磨摄像头和雷达了,真正玩转自动驾驶还得靠它

    要实现真正的自动驾驶,把车和周围一切连接在一起靠的就是V 2X,而 C-V2X是其中更有前途的一种。 《汽车商业评论》 记者钱亚光 近年来,自动驾驶在汽车界越来越热,无论是新势力

  5. 5 新加坡研发新型传感器系统检测地铁车门故障

    在新加坡,只要不遇上地铁故障,该国的公共交通其实非常便利。然而,在新加坡,地铁故障是一种常态,而且往往会毫无征兆地突然发生。为解决这一问题,新加坡大众捷运系统(

  6. 6 人脸识别引发隐私担忧 如何避免技术滥用?

    经过长期发展与技术迭代演进,人脸识别技术已经相对成熟,在 智能交通 、安防、电子商务等领域都有广泛应用。《 2018年全球人脸识别设备市场研究报告》显示,人脸识别设备201

  7. 7 中兴半年报亏损近80亿,徐子阳表示将加大芯片研发力度

    本文由铟泰材料与“微电子制造”联合推送 8月30日,中兴通讯发布了半年报,上半年净亏损78.24亿元,主要是由于支付了10亿美元的罚款和禁令期间经营活动无法进行,去年同期净利润

  8. 8 计算机视觉已超越人类眼睛?腾讯优图与《科学》杂志全面解读

    来源: 腾讯研究院 摘要: 视觉是人类认知世界的重要组成部分,而计算机视觉作为人工智能的核心技术之一,近几年的发展现状如何? 视觉是人类认知世界的重要组成部分,而计算机

  9. 9 睡前一定要这样设置手机,否则新盗刷让你“血本无归”

    没丢手机没丢卡,没扫二维码也没点链接,只是睡了一觉,醒来却发现钱全没了。 这不是玩笑,网友@独钓寒江雪 近期遭遇这样一种新型诈骗,手机在凌晨一直接收验证码,随后发现

  10. 10 为了实现它,人类花了十万年!

    在混沌初开的蒙昧天地 有一团火焰,从智人手下熊熊燃烧而起 这一源自人类内心最深层的需求 ——对光的向往 引领无数人去发明,去创造 从旧时的钻木取火,到现代的灯火通明 人

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!