00:00 / 02:29
连播
清屏
智能
倍速
点赞14
00:00 / 02:05
连播
清屏
智能
倍速
点赞19
00:00 / 00:30
连播
清屏
智能
倍速
点赞2305
大晨4天前
下面是我分享我自己定义的一套专属安全密码体系——“心❤码”。 在我看来,做网络安全防御,核心就是:先懂攻击原理,再谈防御。不吃透对手,不了解每种攻击的原理和逻辑,防线永远是盲目的。 只有把ATT&CK各阶段的攻击逻辑摸透,才能用最简单高效的方式做好防护。接下来举个我经历过的最直接的例子。 前年学Kali的Hydra时,我以为暴力破解只靠字典,密码不在字典里就安全。后来才明白,还有靠算法全排列的穷举攻击,理论上算力足够就能破解。 但即便当时只懂一半,我设计的方案依然有效:不搞30天强制改密的形式主义,用私人信息差密码体系——用只有自己知道的生活细节、爱好,拼拼音首字母+全拼,再加数字、符号和大小写。或者不加数字与特殊符号,也完全没问题。 这种类型的密码,我称它为“心码”,因为是每个员工自己想到的、只有自己知道的独特密码。这种密码字典里没有,穷举难度极高,几乎无法破解,还不用频繁更换,也能避免员工乱记泄露。 所以真正安全的密码,靠的不是勤更换,而是别人不知道的信息差。并且,“心码”也是我自己定义的一套专属安全密码体系。 通过这个例子也能看出:只要吃透每一种攻击的原理与逻辑,就能找到最直接的防御思路,把攻击从根源上彻底封死。
00:00 / 01:48
连播
清屏
智能
倍速
点赞7
00:00 / 01:30
连播
清屏
智能
倍速
点赞99
00:00 / 02:28
连播
清屏
智能
倍速
点赞48
00:00 / 01:10
连播
清屏
智能
倍速
点赞3