从技术上讲,能自主找到漏洞、制作zero-day的黑帽子\u0026白帽子们怎样看待FW\u0026IPS\u0026WAF\u0026AV类安全产品
请销售部门的朋友回答这个问题 最靠谱
■网友
其实,很多做安全压根没玩过攻击,怎么能够让他们设计出能够防御别人的系统呢?专栏
■网友
在我们圈子里有一句话,没有所谓安全的系统,能够抵御意志坚定的黑客。安全是一个整体,并不是你搞掉一个站就OK了。成熟的安全硬件如果用的好的话,能防护80%的攻击。防护的对象也包括你说的那些人和一些水品稍低的script-kids。一个连免杀都不会做,缓冲区溢出都搞不懂是什么,msf都不会自己写exploit的人你能叫他黑客么?
■网友
盾落后于矛。当我第一次听到云免杀,我三观彻底被颠覆了。
■网友
感觉几个答者都没说到点子上吧,提问者说的都是企业级的设备。这类入侵主要在于能否入侵内网。跟拿站是有区别的。大部分的企业并不会管什么0day不0day的,因为他们都不会处理已知漏洞,主要还是靠防火墙隔绝内外网。电脑有问题了重装电脑其实是通用的做法打个比方,你有0day(一般是系统或者软件上的),那么你需要通过网络或者什么途径接触到对方的系统才行。大部分的公司防火墙都会封掉非常规端口。即便你有0day,成功让对方电脑上挂马或者留有后门。但你不一定能连上对方的电脑做你想要的操作,一些异常的连接可能会被管理员发现。一些比较严格的公司(大型企业)会在所有员工电脑上监控文件上传到外网,有些是加驱的监控程序直接阻止,并且后台会有log。一些能接触重要数据的电脑只开有power user的权限其实最主要的不是设备的影响,而在于公司如何去规划设备的权限。安全这方面有个最小特权原则,建议了解一下
■网友
你说的那些硬件在能发起zero-day攻击的高手来说基本上可以无视
推荐阅读
- 『创业』自主创业每年最高可减免税收14400元 南京出台意见,多举措支持退役军人就业创业
- 汽车知识|甜美系女神爱上它的颜值,自主品牌中高端MPV代表荣威iMAX8
- 国内自主品牌|长安“欧尚X5”正式上市,尺寸比瑞虎8还大,价格比预售还便宜3千!
- 趣头条|盘点几款即将上市的“概念车”,引领自主高端新时尚
- 非计算机专业想要利用课余时间深入自学C++,想要找到比较体面的工作大概需要啥水平
- python的html5lib这个库咋使用啊我在网上也没有找到相关文档
- 趣头条|"穷人"才买自主品牌?你们发现没,路上跑的红旗越来越多了
- 趣头条|自主版玛莎拉蒂?风行全新SUV造型惊艳,前后独悬,搭三菱动力
- 汽车市场|又有多少自主品牌要发愁了?国产Model Y明年一季度交付
- 国内自主品牌|红旗H9用谁的发动机?详细拆解之后,请正视国产的实力