《网络安全监控实战》

草草看完了这本书,很大部分都是在讲工具的使用。

其实个人认为思路更重要。

比如在公司流量外层部署一个蜜罐,映射公司3个月前的流量以增加真实性,然后去监控对比。

假的做到足以真,才可能让人上当。

假中有真,真中有假,可能效果会更好。这个思路有点类似壳的理念。

原文地址:https://www.cnblogs.com/xiaobaichuangtianxia/p/4806589.html