Nghe trộm hacker để phát hiện mối đe dọa
Lắng nghe hacker thảo luận trên các diễn đàn trực tuyến có thể giúp bạn phát hiện những lỗ hổng nghiêm trọng trước khi nhà cung cấp kịp vá.
Trong hằng hà sa số lỗ hổng nổi cộm, hầu như không thể biết được vấn đề bảo mật nào cần phải giải quyết trước. Khuyến cáo của nhà cung cấp là nguồn tin cậy để cập nhật thông tin về các kiểu tấn công đã phát hiện. Tuy nhiên có một lựa chọn thích hợp hơn: nghe trộm chính những kẻ tấn công.
Hầu hết qui trình quản lý “yếu huyệt” của các tổ chức đều lệ thuộc vào thông báo của nhà cung cấp. Nhưng những rò rỉ ban đầu về các lỗ hổng bảo mật không phải lúc nào cũng xuất phát từ nhà cung cấp, việc chờ đợi thông báo chính thức có thể mất vài ngày, hoặc thậm chí vài tuần. Trong khi đó biết được một lỗ hổng thì chỉ trong vòng vài giờ là tin tặc đã lập tức thảo luận và chia sẻ hướng dẫn cách thức tấn công.