假设您是某个企业网络的管理员。这类网络通常包括操作系统、应用程序、服务器、网络监视器、防火墙、入侵检测系统等等。现在,想像一下要在以上每个方面都保持更新状态。鉴于今天的软件和网络环境的复杂性,程序漏洞和错误肯定存在。使用补丁和勘误来保持整个网络的更新状态对于拥有混合系统的大机构来说不能不算是一项繁杂冗长的任务。
由于对专业人才需求方面的严格性,以及保持更新状态任务的艰巨性,所以不该发生的事件难免会发生,系统的防守难免会被攻破,数据也难免遭到破坏,服务也会被迫中断。
要增强保安技术,协助对系统、网络和数据的保护,您应该想敌人所想,从怪客的角度来检测系统的弱点。对自己的系统及网络资源进行防范性弱点测定有助于发现潜在的问题,这些问题可以在攻击者找到利用方法之前被解决。
如果您要对您的居住点进行安全检查,您很可能会检查一下所有的门户是否关闭上锁了。您还会检查每扇窗户,确定它们也被关紧插严。系统、网络和电子数据的保安方法也是基于相同的原则。恶意用户是数据盗贼。关注他们使用的工具、他们的所思所想、以及他们的动机和出发点,您就能够迅速地对他们的行动做出反应。