0day漏洞攻击防御构想

Hvv期间看到这么一个问题,如果对手方有防守方应用系统的0day漏洞,且确定对手方会对系统发起攻击,该如何防御?

0day漏洞攻击防御构想图
按照不同的预算做减法,最少投入的防御就是备份+人工7*24值守封禁

以下问题

  1. 代理能做哪些数据交互处理?
  2. 单点故障采取故障打开原则是否合适?
  3. 情报云识别恶意IP和域名后,是直接发给防火墙进行封禁还是返回给SOC/SIEM再推送给防火墙?
  4. 数据加密采用AES算法,是否有必要加盐?
  5. 分布式部署是否能减轻损失?
  6. 热备同城部署还是异地部署,哪种更适合?
  7. 操作系统使用linux还是windows server更安全?
    在这里插入图片描述
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值