2010年7月11日 星期日
以 IPP2P 控管 P2P 軟體
轉貼自:http://www.openfoundry.org/index.php?option=com_content&Itemid=334&id=2393&lang=en&task=view
2010年3月14日 星期日
駭客想得和你不一樣!
轉貼自:http://tw.myblog.yahoo.com/roamer-tw/article?mid=7054
上週五在一個場合中,
被某單位長官問到:「為什麼這麼多單位通過了資安認證後,卻還是被黑得很慘。」
我當下的回答是:
「管理者與技術人員常站在各自的角度去思考如何有解決問題,
在資安管理與資安技術上,往往各做各的,
無法有效的銜接,也因此產生了許多被忽略的gap(間隙),
造成表面上看起來該做的都有做了,
但還是不斷被駭客給入侵的事實。」
事實上,除了上述回應外,
還有一個很重要的觀點,
就是多數資安人員並沒有嘗試從駭客角度去思考,
而是從過去所受的正統教育方式去做正向思考的防禦,
而忽略了其實~「駭客想得跟你不一樣」!
由於之前在一些場合也曾經分享過相關的內容,
所以趁著今天宅在家看道奇台灣第三戰的時候,
順便整理一下並分享出來好了。
上週五在一個場合中,
被某單位長官問到:「為什麼這麼多單位通過了資安認證後,卻還是被黑得很慘。」
我當下的回答是:
「管理者與技術人員常站在各自的角度去思考如何有解決問題,
在資安管理與資安技術上,往往各做各的,
無法有效的銜接,也因此產生了許多被忽略的gap(間隙),
造成表面上看起來該做的都有做了,
但還是不斷被駭客給入侵的事實。」
事實上,除了上述回應外,
還有一個很重要的觀點,
就是多數資安人員並沒有嘗試從駭客角度去思考,
而是從過去所受的正統教育方式去做正向思考的防禦,
而忽略了其實~「駭客想得跟你不一樣」!
由於之前在一些場合也曾經分享過相關的內容,
所以趁著今天宅在家看道奇台灣第三戰的時候,
順便整理一下並分享出來好了。
訂閱:
文章 (Atom)