Folia
← 返回头版

打地鼠式防御难以奏效 安全工程需要从根本上预防漏洞

网络安全防御中存在两种截然不同的思维方式1。一种是黑客文化中的"安全即身份"观念,另一种是工程学的"安全即健壮性"理念1。有观点指出,过度依赖发现和修补漏洞的做法——即所谓的"打地鼠"策略——是一种失败的防御模式1。反复修补漏洞而不减少该类漏洞的复发本质上是无效的1。

真正的成功应该通过建立系统不变量和架构改进来预防漏洞的产生1。衡量防御效果的正确指标是使某个漏洞类别的发生率随时间下降并最终趋近于零1。漏洞赏金计划(VRP)的实际作用不在于完全列举所有漏洞,而是为安全团队的战略决策提供信息支撑1。防御者需要定义系统应该满足的不变量——违反这些不变量本身就是不良的,无论是否由攻击者引发1。

即使在AI时代,单纯依靠AI降低漏洞诊断成本也无法从根本上改变打地鼠策略的失败本质1。随着代码行数指数增长,仅用AI发现漏洞的成本也会呈指数上升,这体现了经济学中的杰文斯悖论1。若防御工作只停留在定义身份认同而不真正确立安全目标,其结果往往令人感到失败1。


来源

  1. Hacker NewsPlaying whack-a-mole is losing

评论