`
helloyesyes
  • 浏览: 1306188 次
  • 性别: Icon_minigender_2
  • 来自: 武汉
文章分类
社区版块
存档分类
最新评论

容易忽视的一些安全错误

阅读更多

无论网络的规模怎样,每个网络都面临着安全问题。比如:保护私有数据不被非法访问,网络能够阻挡外来的攻击行为等等。防病毒软件、防火墙、IDS等措施现在已经不新鲜了,任何企业都明白使用它们保护自己的网络的必要性。甚至的个人PC,病毒和防火墙也已经得到了普及。

可是,攻击仍然每天发生且以攻击成功的结果在发生。所以应该想一想哪里出了问题。

我们往往容易忽视一些安全问题。

1、制定了安全措施甚至安全规定,但执行往往有偏差。对使用网络的每一个人应该进行必要的培训,至少弹出警告对话框的时候知道点“否”。(我见过许多人,在遇到这种情况的时候根本不仔细看警告信息就点“是”,目的仅仅是保证自己当前的应用继续下去。虽然“否”也可以)

2、对新漏洞的响应滞后。许多部门以为自己的网络和互联网已经实现隔离,因此是安全的。但病毒的传播途经多种多样,使内部网络更容易培育病毒的复本,因为隔离的网络对新漏洞的响应、补丁也更滞后。

3、对科技的力量估计过高。即使最优秀的防火墙也并非百分之百能实现它宣称的保护功能。因为攻击行为不仅仅是科技行为,它还包括攻击策略、社会工程等多方面的因素。

4、过份信赖网络管理人员的技术水平。一些企业、单位的领导过份信赖他们雇佣的专业人员,其实这些人的水平实际上良莠不齐。别人信赖他们,仅仅是因为在某些方面他们知道的稍微多一点,甚至仅仅是拥有一张文凭或者证书。

5、打补丁的顺序不重要。某个漏洞出来了,会有相应的补丁程序。但实际上这里面有很多问题。比如,补丁的认证,打补丁的顺序。今天的补丁补上了,你又发现昨天还有个漏洞没打补丁,所以继续打。正常情况下昨天的昨天就应该打,现在补丁的顺序发生了变化,因此会有新的负面影响。

分享到:
评论

相关推荐

    九种容易引发安全事故的错误装修方式.docx

    【技术安全】在装修过程中,安全问题不容忽视,因为错误的装修方式可能导致严重的安全事故。以下九种常见的装修误区,不仅影响居住环境的安全性,还可能对建筑物的结构稳定性造成威胁。 1. 不要全屋铺设大理石地板...

    Java程序员容易犯的10个错误

    Java编程语言虽然强大且广泛应用,但即使是经验丰富的程序员也可能会犯一些常见的错误。本文将针对Java程序员容易犯的10个错误进行详细讲解,帮助大家避免这些陷阱。 1. **Array 转 ArrayList**: 当使用`Arrays....

    Android应用不可忽视的安全问题.pdf

    在Android应用开发中,安全问题始终是开发者不能忽视的关键环节。Android系统因其开源特性,虽然为开发者提供了极大的灵活性,但也带来了潜在的安全隐患。本文将深入探讨Android应用开发中常见的安全问题,提供相应...

    10个不应犯的常见安全错误.doc

    尽管用户可能因为无知或惰性而忽视安全,但作为服务提供商,应主动采取措施确保通信安全,而非单纯满足用户便捷的需求。 【加密技术的应用】 无论是电子邮件还是其他通信渠道,都应该充分利用加密技术来保护数据。...

    编程人员容易犯的10个C#错误

    然而,对于从C++转到C#的开发者来说,可能会遇到一些陷阱,这些陷阱源于两者之间的微妙差异。本文将详细讨论编程人员在使用C#时常常会犯的10个常见错误,并提供相应的解决策略。 1. **未初始化的变量** 在C#中,...

    Java容易被忽视的API

    除了排序API之外,Java API 还包含其他容易被忽视的功能,例如: - `java.text.DecimalFormat`:用于格式化数字输出,提供了一种强大的方式来控制小数点、千位分隔符等。 - `java.util.Calendar` 和 `java.time` 包...

    测试人员容易遗漏一些隐藏的缺陷

    以下是一些测试中容易被忽视的缺陷类型及其详细解释: 1. 安装缺陷:安装过程是软件生命周期中容易出现问题的阶段。测试人员可能过于专注于功能测试,而忽略了安装过程的验证。这可能导致如控件未注册、注册表导入...

    有经验的Java开发者和架构师容易犯的10个错误(上)Ja

    在Java开发领域,即使是经验丰富的开发者和架构师也可能会陷入一些常见的误区,这些错误可能导致代码质量下降、系统性能瓶颈或维护成本增加。本篇文章将针对这些常见错误进行深入探讨,帮助Java专业人士避免重蹈覆辙...

    一些容易被测试人员忽略的Bug

    以下是一些常见的易被忽视的bug类型,以及如何避免这些问题: 1. **安装缺陷**:在软件发布前的安装包打包阶段,测试人员可能过于专注于功能测试,而忽略了安装过程中的问题。这可能导致注册表导入错误、控件未注册...

    使用电脑最容易被忽视的18个危险动作.docx

    以下是18个容易被忽视的危险动作及其解决方案: 1. **大力敲击回车键**:很多人在完成任务时会用力敲击回车键,这可能导致键盘的某些键位损坏,尤其是Enter键。控制情绪和选择耐用的键盘是避免这个问题的关键。 2....

    露天煤矿员工不安全行为的特点与管控技术研究

    1. 个人习惯性违规:一些员工可能会因为长期养成的不良作业习惯而忽视安全规范,例如长时间不佩戴安全帽或者不按规范操作机械。 2. 操作技能不足:作业员工可能由于缺少必要的技能培训或者操作经验,导致在作业中...

    人的不安全行为.doc

    【描述】:文档详细列出了在工作环境中可能导致事故的人为因素,包括操作错误、忽视安全、使用不安全设备、手代替工具操作、物体存放不当等多个方面,以及一系列相关的行为解释。 【标签】:资料 【主要内容】:人...

    C语言常见错误分析=。=

    然而,由于其灵活性和简洁性,C语言也容易导致一些常见的编程错误,这往往会给程序的稳定性和可维护性带来挑战。以下是针对C语言中一些典型错误的分析: 1. **命名和书写规范**:良好的命名习惯对于代码的可读性...

    C语言中常见错误的探析.pdf

    例如,在赋值语句中,赋值运算符的优先级比关系运算符高,但在实际编程中,开发者容易忽视这种优先级关系,导致程序出错。 例如,在以下程序中,对变量a和b进行比较,但忽视了赋值运算符的优先级,导致程序出错。 ...

    C++99个常见错误.pdf

    for循环的语法结构虽然简单,但使用不当容易引入逻辑错误。例如,忘记更新循环变量或错误地设置终止条件可能会导致无限循环或错过循环迭代。 #### 常见错误17:取大优先解析原则带来的问题 C++中某些表达式的解析...

    C安全编码标准.pdf

    C语言中的错误处理通常容易被忽视,但是一旦错误没有得到妥善处理,就可能被利用来发起攻击。例如,在进行内存分配或打开文件等操作时,需要检查返回值,确保这些操作成功执行,否则需要进行适当的错误恢复或清理...

    安全制度比安全意识更重要.docx

    尽管安全意识的培养不容忽视,但在实际的安全生产环境中,严格执行安全制度显得更为重要。因此,企业应将建立健全的安全制度放在首位,同时加强安全教育,两者相辅相成,共同构建坚固的安全防线。

Global site tag (gtag.js) - Google Analytics