keep learning

Tsglz's blog

低价值资产不等于只需要简单防护

发布于 # Red Team

低价值资产若防护不当,可能被攻击者用作攻击高价值资产的跳板。攻击者常从外围突破,利用访客WiFi、未打补丁的电脑等作为初始入侵点,进而内网侦察、横向移动以窃取高价值资产的访问权限。因此,安全体系需综合考虑资产价值及其与高价值资产的关联性,并使用零信任架构。对低价值资产,应预测攻击者可能如何利用它们以减少损失。