手机浏览器扫描二维码访问
最近接触了一些等保的厂商,自己也在接这方面的项目。传统的等保审核会聘请渗透测试工程师做服务端的渗透。在众多服务器和网络设备中找突破口,往往会忽略人员的安全意识。安全是一个面,运维工程师要考虑整个面的安全,而渗透是在一个面上找一个点的突破口,所以做渗透的团队都不愿意接查出问题后的漏洞修复安全加固这些活。
很多时候渗透团队都忽略了人员的重要性,服务器和网络管理员的安全意识,安全合规,安全技术其实占很大一部分。我在初中高中时曾经从一个叫“黑白网络”
的网站上自学过一些安全攻防的思想和技术,那时候是上个世纪90年代,在我读大学时已经进入千禧年,这个网站关闭了。
当时有一个很重要攻防技术,叫社会工程学。其他的诸如开源情报。有一些工具和操作手法可以从dns和搜索引擎收集想要渗透的网站的管理人员信息,再利用这些信息加上社工突破管理人员。最简单的一个是类似ddos攻击,把攻击的对象换成人,无休止的换着虚拟号码给运维工程师和负责人或者网络管理员打电话发短信,我曾经在某餐饮云服务公司就遇到了,我想出的办法是按照itil建立一套故障和问题处理报告机制,但是我写的这套方案提给我的直接领导研发总监的时候,他以忙为理由要我交给一个新来的研发架构师,而那位研发架构师天天开会都没时间跟我接触。之后我又遇到了其他更多更直接的攻击,比如吃了不洁饮食开始拉肚子,每天7-15次的拉,去看医生也治不好,当时是2016年,我拉肚子一直到2022年5月才好转。还有从早上8点过加班到第二天早上6点半,一周有3天这样,发版。我要求人力资源招聘的同事加人,人力资源同事以招不到人为借口,甚至把招聘平台账号直接给了我让我自己聊,人力资源当时说她们在全力招JAVA工程师,因为JAVA工程师离职的也很多,所以要补齐。我当时白天都在处理各种线上故障,晚上又处理发版,还会收到各种装作申报故障的社工电话,我制定的itil方案又不能通过和实施,人力又招不到人,我又拉肚子还加班,所以就辞职了。当时公司把云平台迁徙到了某国内大厂的云平台上,相当于把数据和安全都交给了这个大厂(怕被云厂商绑架),我在离职的前7个月预料到不能把鸡蛋放在一个篮子,主张建立三数据中心,用3家云平台或者其中有2家是直接用idc机房,但是因为人手的原因都没有实现。离职的其他原因无非是公司内部其实也有一些派系的,比如公司刚成立没多久曾经吸纳过一个外省的公司团队,有研发测试产品,他们自成一派,当时高层人事调动,那帮被吸纳的公司团队大多数人都离职走了,而且他们走的时候当时对收入很不满,所以我应该也是受到了排挤所以加班才会特别多,公司有人想让我走。二个是刚来的时候直接上司承诺会分原始股给我,这样把我赶走了,原始股也省了。(最后我没得到原始股)而我当时又是运维团队负责人,我离职后公司线上环境开始变得不稳定,公司融不到大资金了,公司估值开始下跌,正好那家拥有公司数据的国内云平台厂商趁机以一个较低的价格收购了公司。
2023年下旬,我加入了某系统集成商公司,也是受到了无数莫名其妙的电话,这些电话听起来就像是公司内部有很多人私下谈话的监听,都在讨论我,加上国庆前一周和国庆放假以及国庆后一周我一直每天都在上班值班加班,中间开始发烧了,我连续请了3天换休都没给我批准,最后第四天换休了一天,第五天来上班说我动作慢,要我尽快修复甲方的300多个漏洞,出方案。我工作已经饱和了,加上疲劳用工,发烧也没好完,干脆算球了,辞职走人。疲劳驾驶的驾驶员本身就容易车祸,运维工程师跟驾驶员一样,要防黑客入侵,很多时候公司并没把运维人员当做是公司信息数字资产的守护者,而是一个实施人员,这种公司没必要留。
高级别漏洞只针对高价值目标使用。哪些漏洞呢?比如我之前在《运维老炮工作心得》中的那些。搞垮一个公司的运维负责人能最直接的影响一个公司的运营和估值。
即便现在,只要早上我按早班时间背一个笔记本电脑包出门(不一定是上班,也可以是出去玩),到了工作时间比如下午如果我还在外面没回家,这时候就会接到假装同事叫运维工程师修复故障的社会工程学的电话,实际上我早就没做运维工程师工作了。
我做了一些装备的改进,这类攻击明显少了很多。
1.使用新型号的华为合作技术厂商的手机。(华为合作技术厂商的既有华为技术,价格也便宜,性价比高)
2.办公电脑采用国产兆芯cpu,内存和硬盘以及芯片颗粒都是国有品牌和国内生产。
3.自用电脑操作系统办公一律采用linux,国内项目都用国产操作系统。每台电脑我都准备了多块硬盘,包括笔记本电脑,每块硬盘预装了独立的一套操作系统和软件生态,方便快速切换。
4.手机定位默认关闭。
作品简介非爽文,介意者慎入楚宇轩跟夏竹结婚两年,本以为天底下没有捂不热的石头,直到那位白月光回来,夏竹义无反顾的奔赴离婚后,楚宇轩回到了楚门,摇身一变成了豪门纨绔,在家族安排下,迎娶了冰山美人儿赵雅楠。表面上,他是个混不吝的败家子,但背地里却一直在调查着十年前的一桩秘密某天,夏竹因为误会,气急败坏打了楚宇轩一个耳光,赵雅楠反手便打了回去再敢动我老公,我撕了你!这一巴掌,彻底打进了楚宇轩的心里,这对先婚后爱的冤家,最终双向奔赴。豪门争斗,恩怨情仇,随着一桩桩往事被抽丝剥茧,一个个真相浮出水面,赵雅楠终于知道了楚宇轩这十年里承受的是多么沉重的痛苦。她紧紧将他拥入怀中,泪眼婆娑道宇轩,我好心疼你啊。楚宇轩混不吝地笑那睡一觉?离婚吧!真当我是癞蛤蟆?...
gtp1tgtdivnetkquot1tgtahrefquotbeginquot1t立即阅读gta1t...
杨毅云捡到一个瓶子,里面封印了一个神仙,感觉我要屌了快传我泡妞心法,不行,你得拯救世界我要打脸高富帅,不行,世界需要你我不要你总行了吧,滚 ...
简介关于研不行推演来凑,我能推演科技夏科院十八所测试工程师江明,接到了研部送过来的p2o1型激光器。测试部的主任让江明好好的测试,并且根据测试结果,给出改善建议。只是激光器本身设计有缺陷,性能不稳定,研部找不到问题,就怨测试部不给力。为了不给研部甩锅的机会,没有办法,江明拿出新觉醒的科技推演系统。系统,推演p2o1型激光器!叮!推演完成,推演结果高能战略激光武器。当江明将高能战略激光器样品做出来,并且随意的一测试后,整个蓝星沸腾了。国防部直射天空的那是什么玩意?怎么有如此的大宝剑?特撕拉是谁将我们的星连给打下一颗,有这么欺负人的?江明表示,自己真不是想将星连打下来啊!我能说我没有瞄准,只是随意的一击吗?怪我咯?谁让星连那么密集啊!测试主任让你好好的测试,给出改善建议,也没让你推倒重做啊?江明是你说要好好的改善,要威力大,射程远,战略激光武器不符合你的要求吗?测试主任可是,你这么做,让其他国家的洲际导弹还怎么玩?...
简介关于大蜜蜜狗男人别跑庄周梦蝶,从o5艺考开始,在艺考现场看着大幂幂唱歌,即使跑掉了,依然镇定不慌,不怯场。大幂幂反正比嗓门大呗。...
简介关于被读心,被流放,我有空间我怕谁双男主专属读心空间囤货穿书虐渣扮猪吃老虎流放种田基建末世空间系大佬苏祁魂穿古代,还是穿进了一本小说里,一朝觉醒记忆抄家流放近在眼前。解开异能封印的时候,无意间散出的空间力,让他哥哥苏战能读到他的心声了。就是这读心有条件,苏战为了知道弟弟的真实性子,每天都粘着弟弟不放。苏祁觉得有苏战这个战力天花板在,他做事方便许多,也就没有在意苏战的粘人。两个人打着配合收暗害他们的渣渣们的物资,甚至还大胆的去皇宫溜了一圈。流放路上他跟苏战更是合作无间,合力化解了暗杀危机,将家人族人都安全的护送到了目的地。不过这个名义上的哥哥怎么回事,缠人的本事一天比一天厉害?什么什么?苏家人过的好,又有人看不顺眼了?都离这么远了,皇家那群人真是吃饱了撑的,没看见国家的动乱,就盯着他们苏家不放是吧。那行吧,我家不好过,你家也别好过!被找麻烦的苏祁一不做二不休,鼓动苏家人掀翻了昏庸的皇室。但励志做咸鱼的苏祁,在大业有成的时候逃了,带上了他的好哥哥苏战一起。两人一起浪迹江湖,踏遍他们一起辛苦打下的新山河!...