网络攻击成本仅一顿饭钱( 八 )

即便不能令罪犯的攻击运营成本从极低猛拉至太高 , 至少可以让公司游离在普通现成攻击者的靶心之外 。 比如说 , 了解在登录系统上自动尝试凭证的账户验证器工作机制 , 然后找出阻止或减少其有效性的潜在途径 。 Brogan 表示:时间就是金钱 , 如果你能让攻击者花费大量时间展开行动 , 就相当于增加他们的运营成本 。

增加网络罪犯的运营成本无疑会降低他们的投资回报 , 最终就使公司在当今 “目标丰富的环境” 中处于不那么有吸引力的位置了 。 尽管监管侧和司法机构的大动作终会削减犯罪市场规模 , 尤其是低端市场规模 , 但 CSO 应对自身安全态势更具战略思考 , 特别是修复和淘汰过时或到期产品和应用;同时 , 如果可以合法获利 , 漏洞奖励可打消某些黑客从事非法活动的念头 , 还有助于显现和清除漏洞 。

这就是个智慧生命周期管理的问题 。 清除所有提权漏洞 。 过时或到期产品漏洞利用仍能产生有效投资回报 , 所以要确保 Flash 和 IE 之类的过时产品不出现在设备上 。 如果必须要用 , 那就确保这些东西不连接互联网 。 遵循供应商针对修复和淘汰产品的建议 。

推荐阅读