从黑客"踩点"开始 重建安全防御系统(1) |
| 发布时间: 2012/7/7 14:56:58 |
|
古人之言,不知道赵明可知否?中国古代的大军事家孙子早在几千年前就在《孙子兵法》里指出:“知己知彼,百战不殆;不知彼而知己,一胜一负;不知彼不知己,每战必败。” 从看到这个活动时,我就替赵明想了下面这些问题,如果并不清楚黑客是如何找到我们的,如果也不知道黑客是如何进来的,即使我们拿一些安全设备将自己伪装起来,依然可能被黑客再次扒了衣服,透明的外衣加上裸奔,滋味一定不好受。
部署数据泄漏防护,减少黑客“踩点”途径 踩点(Footprinting),这是收集目标信息的奇技淫巧。举例来说,当盗贼决定抢劫一家银行时,他们不会大摇大摆地走进去直接要钱(至少明智的贼不会)。相反,他们会狠下一番苦功夫收集关于这家银行的相关信息,包括武装押运车的路线和运送时间、摄像头位置和摄像范围、出纳员人数、逃跑出口以及其他任何有助于行事的信息。同样的需要也适用于赵明的对手。他们必须收集大量的信息,以便集中火力进行外科手术式攻击(这种攻击可不会轻易被捉住)。因此,攻击者将尽可能多地收集一个单位安全情况的方方面面。最后,黑客就得到了独特的足迹(Footprint),也就是说黑客同样也能得到51CTO网站上提供的结构图。 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号