西思军事■入侵美国空军:60人黑客小队拿下29万赏金的背后( 二 )


文章图片
(2016年HacktheArmyBug赏金计划成果)
因素2:自攻自防升级安全屏障
在美国国防部组织可信黑客入侵多系统网络 , 联合平台广揽技术人员挖洞的努力下 , 国防部已累计成功修复12000个漏洞 。 相比于攻击发生时的危机应对 , 更为积极主动的自攻自防行动 , 可大幅度增强国防部各系统网络的安全屏障 。
因素3:可控对抗环境下技术交流
技术升级的关键在交流与切磋 , 而美国国防部的“黑客入侵计划” , 其实就是仿真对抗与可信环境下的“军民”技术博弈 。 美国国防部以漏洞赏金方式组织可信黑客批量持续的进攻 , 可进一步从黑客角度掌握攻击、渗透思路与技能 , 以此反哺网络安全建设 。
西思军事■入侵美国空军:60人黑客小队拿下29万赏金的背后
文章图片
(可信黑客与海军陆战队分享会)
零日反思
黑客的参与帮助美国国防部提升了网络安全实践的基础 , 相比于常规的网络安全排查 , 可信黑客下场攻防 , 带来的是基于实践层面的安全 。
其中值得我们参考学习的 , 不仅是立足攻防实践升级安全 , 更是积极主动创造危机 , 排查安全短板的网络安全建设思路 。
还记得开篇说的那个遭受牢狱之灾的头号黑客吗?他的全名叫做凯文·米特尼克 , 现如今他是FBI高级安全顾问 , 并开设了安全公司 , 成为了名副其实的网络安全守卫者 。


推荐阅读