《反欺骗的艺术》读后感

简介: 为了配合CSDN的读书送书活动,在收到此书后第一时间就翻阅起来,正好利用3天假期时间进行了阅读并写下这篇读后感,假期也因此变得充实起来。

为了配合CSDN的读书送书活动,在收到此书后第一时间就翻阅起来,正好利用3天假期时间进行了阅读并写下这篇读后感,假期也因此变得充实起来。


书的全名为《反欺骗的艺术——世界传奇黑客的经历分享》,原书的作者是有世界第一黑客之称的米特尼克,而译者为我们所熟知的潘爱民博士,从作译者的强大阵容来看,相信这本书的质量一定上乘。


当我刚拿到书的时候,看到这本书的书名——《反欺骗的艺术》,觉得有点茫然,不知道这本书究竟是讲什么方面的内容,而当我看了序言以及里面的“故事”的时候,终于明白这本书的定位。它不是讲具体技术方面的书,而是以一个一个生动的或真实或虚构的故事,阐述“社交工程”的威力。在每个故事的结尾还给出作者的点评,告诉读者如何应对故事中所发生的危险。全书的最后一部分还特地拿出一整节的内容,专门讲解信息安全方面的内容,总结性地提出了一些作者信息安全保护、防范等方面的措施要点。


纵观全书,个人认为第2部分——攻击者的艺术,内容十分精彩,通过一个一个“惊心动魄”的故事,讲解了Hacker如何利用社交工程侵入系统获得敏感甚至机密信息的过程。Hacker利用其无所不能的技术以及高超的社交工程能力,几乎无所不破。其缜密的思维,一步一步的达到自己的目的的过程,让人感觉像是在读侦探小说一般。每读完一段故事,我都很感叹Hacker的无所不能,他不仅仅是技术上的顶尖高手,更是心理学方面的社交高手。Hacker需要心理素质过硬,在危急时刻还能保持冷静的头脑和清晰敏捷的思路,这种能力让我不得不折服。我在现实生活中曾经遇到过一个Hacker,我们没有见过面,但是通过聊天工具进行简单的交流你就会发现,他们非常善于通过这些无意间的交流,获取他们感兴趣的内容。而且他们非常擅长通过一些看似没有关联的信息,却能够组成一连串加工过后的有价值的信息,然后他们就可以利用获得的这些信息,来实施他们想要的各种攻击。这种能力也许是Hacker最重要的能力。


读完这本书,我稍微总结了一下反欺骗的要点,愿与大家分享。

1、不要轻易的将自己的敏感或机密信息,无意间透露给陌生人

“社交工程师”非常擅长社交,他们会利用各种手段获取自己想要的信息。如果你感觉他们在试探你的时候,你就要小心了。


2、对一些机密的信息一定要加密、过滤、授权,对访问这些机密信息的人员要有严格的访问控制权限。

这就要求我们要有完善的组织体系,授权机制,还要有审计措施。


3、不要遗漏任何可能发生信息泄露的途径,那很可能就是Hacker攻击的目标

对备份信息要和原始信息一样严格加以保管,甚至过时的“垃圾信息”也要及时销毁,不让Hacker有可乘之机。


Hacker是人,不是神。只要我们日常生活中加强信息安全方面的意识,不断的强化信息安全手段,Hacker想要侵入系统获取信息就不会那么容易,很多时候都是我们自己安全方面的工作没有做好。


最后,推荐大家认真阅读这本信息安全经典书籍《反欺骗的艺术——世界传奇黑客的经历分享》,相信在遇到“社交工程师”的圈套时,你已经学会如何应对。

目录
相关文章
|
1月前
|
云安全 监控 安全
钓鱼特辑(一)真假PPT?现实版“狼人杀”钓鱼
“狼人杀"是当今火爆的策略推理游戏,分为狼人和平民两大阵营,通过夜间行动和白天讨论,各自运用策略和口才来识别和排除对方,以达到胜利条件。 众所周知,紧张万分的攻防演练期间,网络安全的战场就像一场没有硝烟的“狼人杀”。红方拼命“刀”平民,蓝方群起而反之。
|
程序员 云计算 开发者
【科普】如果程序员穿越到古代当皇帝,会发生什么?
皇帝组建一个内阁团队,不仅可以提高办事效率,而且还能帮助自己分担一部分的工作。 而云计算中的EventBridge,就是一个可以分析、归类和传递奏折,并且能处理突发状况的“内阁”。
131 0
【科普】如果程序员穿越到古代当皇帝,会发生什么?
|
传感器 安全 智能硬件
黑客能入侵你的梦境了!MIT梦境实验室开发出现实版“盗梦空间”
人的一生中有三分之一的时间都在睡觉和做梦,如果梦可以被入侵、被改变,你愿不愿意尝试?MIT的梦境实验室就在破解梦,他们已经开发出新设备,可以通过声音和气味改变梦境。
247 0
黑客能入侵你的梦境了!MIT梦境实验室开发出现实版“盗梦空间”
|
运维 应用服务中间件 nginx
从少年黑客到技术大神,揭秘背后鲜为人知的故事
从0到1尝试新领域的挑战,到如今的技术大牛,从事过安全、研发、运维、架构师等岗位,本文会重点讲述一个案例,他如何带领团队帮助某电商平台,在两周内完成十余个业务系统的上云迁移并提供建设性的运维方案,帮助客户完成高效的云化改造。
9484 0
|
安全 测试技术 PHP
防守式编程的艺术
本文讲的是防守式编程的艺术,为什么开发人员不编写安全代码? 我们不再在这里讨论 “干净的代码” 。我们从一个纯粹的角度,软件的安全性来讨论更多的东西。是的,因为一个不安全的软件几乎是没用的。让我们来看看不安全的软件意味着什么。
1151 0