网络安全这玩意儿,别再说什么“风险无处不在”这种正确的废话了。说白了,这就是一场永无止境的猫鼠游戏。与其战战兢兢,不如把这些“潜规则”刻在DNA里,才能在这个数字丛林里活下去。
一、密码那点事儿:别再用“123456”了好吗?(灵魂拷问)
别跟我说密码安全有多重要,直接上干货:
- 初始密码?不存在的! 拿到账号第一件事,就是把它变成只属于你的“秘密咒语”。
- 8位?那是最低标准! 记住,密码长度永远不嫌长,最好是那种你自己都记不住的。
- 单一字符?你是认真的吗? 别偷懒!大小写、数字、特殊符号,一个都不能少!
- 用户名=密码?简直是自杀! 这年头,谁还这么干?(如果有,请自觉面壁思过)
- 弱口令?Pass! 啥?你还在用“qwerty”、“admin”?赶紧换掉!
- 个人信息?禁区! 别把你的名字、生日、电话号码变成黑客的“钥匙”。
- 行业术语?呵呵! 你的专业知识,也是黑客的突破口。
- 密码字典?想都别想! 别指望在常用密码里“加点料”就能瞒天过海。
- 一个密码走天下?等着被“一锅端”吧! 不同系统用不同密码,这是常识!
- 浏览器自动保存密码?方便是魔鬼! 别让浏览器成为你的“猪队友”。
- 内外网账号“一家亲”?嫌命长? 工作账号和私人账号必须彻底隔离!
- 密码管理软件?双刃剑! 用它保管密码,也要用更强的密码保护它!
- 定期更换密码?这是“续命”! 别等到被盗号了才后悔!
二、病毒这玩意儿:防不胜防?No,是你太懒!
病毒防护,不是装个杀毒软件就万事大吉了。关键在于“手勤、眼尖、脑子灵”:
- 杀毒软件?标配! 而且必须是最新版!
- 邮件附件?高危区! 陌生邮件,一律当成“定时炸弹”处理!
- 数字签名?验明正身! 下载文件,先看看有没有“身份证”。
- 移动存储?先“体检”! U盘、移动硬盘,插电脑前必须杀毒!
- 不明来源软件?三思而后行! 安装前,先用杀毒软件“扫描”一遍!
- 电脑异常?立刻“隔离”! 一旦发现电脑不对劲,赶紧断网杀毒!
三、上网冲浪:别以为你很懂!
上网安全,不是装个安全浏览器就够了。真正的安全,来自你的“警惕性”:
- 浏览器?选个靠谱的! 别用那些“野鸡”浏览器!
- 网址?别乱点! 收藏常用网站,别信别人发来的链接!
- 超低价?天上不会掉馅饼! 记住,贪小便宜吃大亏!
- 非法网站?碰都别碰! 色情、赌博、反动网站,都是“陷阱”!
- 重要文件?加密! 网络传输,必须加密!
- 社交网站?保护好你的“隐私”! 别什么都往网上发!
- 网盘?慎用! 工作信息,别往网盘里扔!
- 个人信息?别随便填! 注册网站,别盲目填写信息!
- DNS?设置好! 用运营商或内部DNS,别用不安全的!
四、网上交易:你的钱袋子,捂紧了吗?
网上交易,每一步都可能让你倾家荡产。所以,请务必“步步为营”:
- 网址?看清楚! 仔细核对网址,别进“李鬼”网站!
- 公用电脑?No! 别在网吧、图书馆等地方进行金融操作!
- 搜索引擎?别全信! 别通过搜索引擎上的链接进入交易网站!
- 交易资质?查清楚! 了解交易网站和交易对方的资质!
- 网站备案?核实! 通过查询网站备案信息等方式核实网站资质真伪。
- HTTP?危险! 交易网站必须是HTTPS协议!
- 虚拟键盘?用起来! 输入密码时,尽量使用官方网站提供的虚拟键盘!
- 优惠券?别被迷惑! 填写个人详细信息可获得优惠券?谨慎!
- 个人隐私?保护好! 银行账号、密码、证件号码,都是敏感信息!
- 支付插件?装! 使用手机支付服务前,按要求安装安全插件!
- 陌生账户?一律拒绝! 任何要求你把资金打入陌生人账户的行为,都是诈骗!
- 中奖邮件?别信! 收到与金钱相关的邮件,提高警惕!
五、电子邮件:别让它成为你的“阿喀琉斯之踵”
电子邮件,是黑客最常用的攻击手段之一。所以,必须“严防死守”:
- 可疑邮件?删! 不打开、回复可疑邮件、垃圾邮件、不明来源邮件!
- 公私分明! 公司业务数据,必须使用公司内部邮箱!
- 账号安全,人人有责! 员工应对自己的邮箱账号和密码的安全负责!
- 安全漏洞?及时报告! 发现邮箱存在任何安全漏洞,及时通知管理员!
- 邮件内容?警惕! 警惕邮件的内容、网址链接、图片等!
- 政府邮箱?用起来! 机关工作人员工作邮件建议使用政府自建邮箱!
- 高强度密码?必须! 为电子邮箱设置高强度密码!
- 双重验证?开启! 设置每次登录时必须进行账号密码验证!
- 杀毒软件?实时监控! 开启防病毒软件实时监控!
- 邮件转发?关闭! 检查邮件转发功能是否关闭!
- 来历不明邮件?不转发! 不转发来历不明的电子邮件及附件!
- 敏感信息邮件?反复确认! 收到涉及敏感信息邮件时,要对邮件内容和发件人反复确认,尽量进行线下沟通!
六、主机电脑:你的“堡垒”,真的够坚固吗?
主机电脑,是你的数字“堡垒”。想要守住它,必须做到以下几点:
- 登录密码?必须有! 操作系统登录账户需要设置登录密码!
- 弱密码?滚粗! 登录密码不能是弱密码!
- 安全补丁?及时更新! 操作系统应及时更新最新安全补丁!
- 文件共享?禁止随意开启! 禁止开启无权限的文件共享服务!
- 中间件、数据库、平台组件?升级! 针对这些程序进行安全补丁升级!
- 远程访问?关闭! 关闭办公电脑的远程访问!
- 重要数据?定期备份! 定期备份重要数据!
- 不需要的服务?关掉! 关闭系统中不需要的服务!
- 系统密码?及时更改! 计算机系统更换操作人员时,更改系统的密码!
- 垃圾邮箱?清理! 及时清理垃圾邮箱!
- 离开座位?锁屏! 员工离开座位时应设置电脑为退出状态或锁屏状态!
七、办公环境:细节决定成败!
办公环境安全,往往被我们忽视。但很多安全漏洞,就藏在这些“细节”里:
- 敏感文件?别乱扔! 禁止随意放置或丢弃含有敏感信息的纸质文件!
- 废弃文件?粉碎! 废弃文件需要用碎纸机粉碎!
- 废弃介质?消磁! 废弃或待消磁介质转交他人时应经管理部门消磁处理!
- 贵重物品?锁起来! 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中!
- 复印件?及时取走! 应将复印或打印机的资料及时取走!
- 光盘、U盘、电脑?彻底破坏! 废弃的光盘、U盘、电脑等要消磁或彻底破坏!
- 便签?别写密码! 禁止在便签之上写有账号、密码等信息!
- Ukey?妥善保管! Ukey不使用时应及时拔出并妥善保管!
- 重要电话?找个安全的地方! 办公中重要内容电话找到安全安静的地方接听,避免信息泄露!
- U盘、移动硬盘?放好! 随时存放在安全地方,勿随意借用、放置!
八、移动手机:你的“掌上明珠”,也可能变成“定时炸弹”!
移动手机,已经成为我们生活中不可或缺的一部分。但同时,它也成为了黑客攻击的新目标:
- 自动锁屏?设置! 手机设置自动锁屏功能!
- 官方更新?必须! 手机升级应通过自带的更新功能!
- 应用市场?选官方的! 尽可能通过手机自带的应用市场下载手机应用程序!
- 杀毒软件?装一个! 为手机安装杀毒软件!
- 数据备份?经常做! 经常为手机做数据同步备份!
- Web站点?提高警惕! 手机访问Web站点应提高警惕!
- 访问密码?设置! 为手机设置访问密码是保护手机安全的第一道防线!
- 蓝牙?不用时关掉! 蓝牙功能不用时,应处于关闭状态!
- 废弃手机?恢复出厂设置! 手机废弃前应对数据进行完全备份,恢复出场设置清除残余信息!
- 任务管理器?经常查看! 经常查看手机任务管理器,检查是否有恶意程序在后台运行!
- 程序权限?限制! 对程序执行权限加以限制!
- 破解手机?No! 不要试图破解自己的手机!
九、无线网络:免费的午餐,往往最贵!
无线网络,给我们带来了便利,也带来了风险:
- 私自开热点?禁止! 在办公环境中禁止私自通过办公网开发WIFI热点!
- 开放WIFI?别碰! 不访问任何非本单位的开放WIFI!
- WiFi需求?报备! 其他部门需求WiFi,需要报备IT部门!
- WiFi共享APP?别用! 禁止使用WiFi共享类APP!
- 无线设备?及时更新! 无线网络设备及时更新到最新固件!
- 公共场所免费WIFI?钓鱼陷阱! 警惕公共场所免费的无线信号!
- 高强度密码?必须! 设置高强度的无线密码!
- 实名认证?建议采用! 各单位的认证机制建议采取实名方式!
十、敏感信息:守住你的“秘密”!
敏感信息,是企业和个人的核心资产。保护好它们,至关重要:
- 内外网隔离! 敏感及内网计算机不允许连接互联网或其它公共网络!
- 维修设备?内部解决! 处理敏感信息的计算机、传真机、复印机等设备应当在单位内部进行维修!
- 外修?拆除涉密部件! 确定需送外维修的,应当拆除涉密信息存储部件!
- 设备淘汰?拆除涉密部件! 敏感信息设备改作非涉密信息设备使用或淘汰时,应当将涉密信息存储部件拆除!
- 无线设备?禁用! 敏感及内网计算机不得使用无线键盘、无线鼠标、无线网卡!
- 非涉密计算机?禁止处理敏感文件! 敏感文件不允许在非涉密计算机上进行处理!
- 内外网数据交换?专用U盘! 内外网数据交换需使用专用的保密U盘或刻录光盘!
- 工作内容?保密! 工作环境外避免透露工作内容!
黑客/网络安全学习包
资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单
**
**
6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
更多内容为防止和谐,可以扫描获取~
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*********************************