《反欺骗的艺术》读后感

简介: 为了配合CSDN的读书送书活动,在收到此书后第一时间就翻阅起来,正好利用3天假期时间进行了阅读并写下这篇读后感,假期也因此变得充实起来。

为了配合CSDN的读书送书活动,在收到此书后第一时间就翻阅起来,正好利用3天假期时间进行了阅读并写下这篇读后感,假期也因此变得充实起来。


书的全名为《反欺骗的艺术——世界传奇黑客的经历分享》,原书的作者是有世界第一黑客之称的米特尼克,而译者为我们所熟知的潘爱民博士,从作译者的强大阵容来看,相信这本书的质量一定上乘。


当我刚拿到书的时候,看到这本书的书名——《反欺骗的艺术》,觉得有点茫然,不知道这本书究竟是讲什么方面的内容,而当我看了序言以及里面的“故事”的时候,终于明白这本书的定位。它不是讲具体技术方面的书,而是以一个一个生动的或真实或虚构的故事,阐述“社交工程”的威力。在每个故事的结尾还给出作者的点评,告诉读者如何应对故事中所发生的危险。全书的最后一部分还特地拿出一整节的内容,专门讲解信息安全方面的内容,总结性地提出了一些作者信息安全保护、防范等方面的措施要点。


纵观全书,个人认为第2部分——攻击者的艺术,内容十分精彩,通过一个一个“惊心动魄”的故事,讲解了Hacker如何利用社交工程侵入系统获得敏感甚至机密信息的过程。Hacker利用其无所不能的技术以及高超的社交工程能力,几乎无所不破。其缜密的思维,一步一步的达到自己的目的的过程,让人感觉像是在读侦探小说一般。每读完一段故事,我都很感叹Hacker的无所不能,他不仅仅是技术上的顶尖高手,更是心理学方面的社交高手。Hacker需要心理素质过硬,在危急时刻还能保持冷静的头脑和清晰敏捷的思路,这种能力让我不得不折服。我在现实生活中曾经遇到过一个Hacker,我们没有见过面,但是通过聊天工具进行简单的交流你就会发现,他们非常善于通过这些无意间的交流,获取他们感兴趣的内容。而且他们非常擅长通过一些看似没有关联的信息,却能够组成一连串加工过后的有价值的信息,然后他们就可以利用获得的这些信息,来实施他们想要的各种攻击。这种能力也许是Hacker最重要的能力。


读完这本书,我稍微总结了一下反欺骗的要点,愿与大家分享。

1、不要轻易的将自己的敏感或机密信息,无意间透露给陌生人

“社交工程师”非常擅长社交,他们会利用各种手段获取自己想要的信息。如果你感觉他们在试探你的时候,你就要小心了。


2、对一些机密的信息一定要加密、过滤、授权,对访问这些机密信息的人员要有严格的访问控制权限。

这就要求我们要有完善的组织体系,授权机制,还要有审计措施。


3、不要遗漏任何可能发生信息泄露的途径,那很可能就是Hacker攻击的目标

对备份信息要和原始信息一样严格加以保管,甚至过时的“垃圾信息”也要及时销毁,不让Hacker有可乘之机。


Hacker是人,不是神。只要我们日常生活中加强信息安全方面的意识,不断的强化信息安全手段,Hacker想要侵入系统获取信息就不会那么容易,很多时候都是我们自己安全方面的工作没有做好。


最后,推荐大家认真阅读这本信息安全经典书籍《反欺骗的艺术——世界传奇黑客的经历分享》,相信在遇到“社交工程师”的圈套时,你已经学会如何应对。

目录
相关文章
|
3月前
|
安全 Linux 网络安全
Metasploit Framework 6.4.88 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.88 (macOS, Linux, Windows) - 开源渗透测试框架
545 0
|
SQL 安全 测试技术
『渗透测试基础』| 什么是渗透测试?有哪些常用方法?如何开展?测试工具有哪些?优势在哪里?
『渗透测试基础』| 什么是渗透测试?有哪些常用方法?如何开展?测试工具有哪些?优势在哪里?
758 0
|
缓存 Shell Windows
IDEA安装激活破解2022.09.07最新破解教程「永久激活,亲测有效」JetBrains全家桶破解
本文讲的是IntelliJ IDEA破解、IntelliJ IDEA激活码、IntelliJ IDEA安装、IntelliJ IDEA永久激活码的最新永久激活教程,本文有mac和windows系统的idea安装教程。
2217 0
IDEA安装激活破解2022.09.07最新破解教程「永久激活,亲测有效」JetBrains全家桶破解
|
存储 Dart
Flutter&鸿蒙next 实现一个计算器应用
本文介绍了如何使用 Flutter 创建一个简单的计算器应用,包括基本的加减乘除运算。文章详细讲解了界面布局、计算逻辑和状态管理的实现步骤,通过具体的代码示例展示了如何构建计算器界面、处理用户输入和显示计算结果。
353 0
|
12月前
|
应用服务中间件 nginx
创建Istio
此教程介绍如何使用 Helm 安装 Istio 及其组件。首先修改 `kube-apiserver.yaml` 配置服务账户参数,接着创建 `istio-system` 命名空间并添加 Istio 的 Helm 源。通过 Helm 安装 Istio Base 和 Discovery (istiod) Chart,并部署 Ingress Gateway 到 `istio-ingress` 命名空间。最后,创建一个 Nginx Deployment 和 Service,以及对应的 Istio Gateway 和 VirtualService 来验证安装是否成功.
|
机器学习/深度学习 人工智能 自然语言处理
AI在创造还是毁掉音乐?——探索人工智能对音乐创作的影响
在当今数字化时代,人工智能(AI)技术的快速发展不仅改变了我们的生活方式和工作方式,也在音乐创作领域引发了广泛的讨论和热议。最近,随着各类音乐生成AI模型的涌现,人们开始探讨AI在音乐创作中的作用,以及它对传统音乐产业的潜在影响。
982 5
|
前端开发 小程序 测试技术
前端后端测试接口mork神器,Apifox使用一分钟入门
前端后端测试接口mork神器,Apifox使用一分钟入门
920 0
|
消息中间件 NoSQL 中间件
MongoDB主从结构、仲裁节点
【7月更文挑战第2天】
381 0
el-dialog中内容自定义滚动条
el-dialog中内容自定义滚动条
398 0