前段时间去360听了个讲座,有位讲师给我们分享了一本书,便是《反欺骗的艺术》。回去后便在网上下单买了回来,看了一半,深感收获很大,趁热打铁,想自己根据自己的理解、世界观来进行总结一下。
2018年8月13日,初踏入网络安全这个行业,也正是在学习中,所了解的知识没有那么深,但是很想基于现在的知识自己进行一个阶段性小结。网络的世界没有绝对的安全,有人参与的地方就有漏洞,人,是安全过程中最薄弱的环节。
最理想也是最不现实的网络安全环境便是“路不拾遗,夜不闭户”,但是在现实的世界,比如说你的数据库不加密,很轻而易举的便可以访问,虽然国家于2017年06月01日颁布了,但是如此方便的可以获得一个企业的数据,虽然知道这样做是犯法的,会有人放在那儿自觉地不去获取数据么?企业间的竞争、黑色产业链所带来的利益,足以使得很多人走上违法犯罪的道路上。教育,提高人们内心的正义感,对社会的责任感的确可以很大的减少违法的事情,但是,人性的弱点是不可能通过教育来消除的,这一点将会是永远存在的(最起码未来的时间里是不会消失的,若是人类未来出现再度进化可能会实现),所以我们要学习了解一些人性的弱点,人类的心理,同时还有特别重要的一点,要经常性的进行自我思考,反思自己的弱点,改正自己的错误,弥补自己的不足,身为一个安全人员,做到自身最起码是安全的。
在这本书中,给出