互聯網企業安全高級指南讀書筆記之防禦架構原則

縱深防禦 互聯網安全有幾個比較核心的需求:快速檢測、有限影響、快速溯源、快速恢復 攻擊者視角 Plan-A:通常路徑,從目標系統正面找漏洞,遠程直接 rootshell 在現代基本沒有了,大多數是以應用爲入口,先獲取上層應用的權限,然後通過上傳 webshell 等方式間接獲得系統 shell,最後提權獲得 rootshell,後面繼續擴大戰果的事情就不提了,安全建設的思路自然是要反過來,阻止攻擊
相關文章
相關標籤/搜索