本帖最后由 哥丶珍藏版 于 2017-4-8 21:07 编辑
安全是个复杂互联的网络。这个包罗万象的领域中有很多细分门类,但有些经验是跨界适用的。物理安全很大程度上可被视为网络安全超然元素的代表。无论数字安全还是物理安全世界,都依赖相同的基本原则。虽然可能需要不同的工具和技术才能真正理解,开锁匠确实有些经验是可以教给网络安全从业者的。
1. 行为准则 都必须遵从法律行事。 挑战设备核心本质的时候,总是带有毁坏设备的风险 2. 兴趣即能力 锁匠总在找新方法开锁。厂商总在推出产品修复新漏洞。最终结果就是一个动态研究的领域。 3. 啥都能被打开 自己做的或者尝试绕过的任何东西,从一开始就是有漏洞的。 4. 每个敌人的进攻方法都想到 太多人告诉你换位思考,但极少有人跟你说要把每一个可能进攻你系统的人都考虑到。这能防止你局限在自己的思维中。 5. 耐心 精明管理时间,要知道:失去冷静是全盘皆输的捷径 |