来自英国安全公司总结的十大安全误区
在我们面对网络安全时,遇到的单位多了,自然会发现很多人的安全意识存在高下之分,这些认知的偏执最终形成一个个安全认知的误区。然而,这些安全认知误区,是世界性的通病。美国有,英国有,中国也有。这次我们借鉴英国安全企业总结,修改如下。希望我们的企事业单位的网络安全负责者、运行者能够查漏补缺,加强自身网络安全防护。 误区 一:我们不是目标;我们太小和/或没有有价值的资产 许多网络攻击受害者认为他们规模太小了,黑客对他们的领域没有兴趣或缺乏可以吸引黑客的丰厚的资产。 事实上规模大小并不重要:如果拥有数据处理能力和数据存在,那么你的组织就是目标。大多数攻击不是先进的民族国家攻击者实施的,而是由机会主义者发起的,他们寻找容易下手的猎物,就是那些存在黑客很容易利用的安全漏洞或配置错误的组织。 如果从安全意识上认为自己的组织不是黑客攻击目标,更不能可能主动寻找网络上的可疑活动,那么自然会错过发现早期攻击迹象的绝佳机会。例如 域控制器上是否存在 Mimikatz (一种允许用户查看和保存身份验证凭据的开源应用程序)。 误区 二:我们不需要先进的安全技术 一些IT团队仍然认为,端点安全软件无法阻止各种威胁,...

