常态化HVV有哪些特性,该如何应对 | FB甲方群话题讨论
原文中文,约6000字,阅读约需15分钟。发表于: 。今年的常态化跟以往会有哪些明显不同?常态化后,攻击者有更多的时间收集信息和隐蔽潜伏,要如何更好地发现和整改?需要更注重哪些方面的防护?
本文讨论了常态化攻防的不同之处和需要注重的防护方面,以及应对0Day漏洞和攻击者潜伏的方法。建议收紧暴露面,加强供应链安全和安全意识教育。常态化后需要持续运营和监控,利用自动化辅助决策和处置。对于无法升级的系统,建议找替代方案或改变实现方式。常态化攻防下,可以采用网络隔离、限制访问权限、加强告警值守等方法。建议定期进行资产梳理、漏扫和渗透等安全措施。对于https SSL证书的更换,建议使用动态证书轮换功能或在反代上启用SSL证书。