tl; dr下部
私は周りを検索してきましたが、質問に対する明確な答えを見つけることができませんでした。私は主にOS Xで作業するので、それが私の質問のベースになります。
私が理解しているところによると、エンドユーザーがこれら2つの例のようなことを行うことでアクセスを許可しているため、ほとんどのセキュリティホールが始まります。
tl; dr:平均的なソフトウェアを使用している平均的なユーザーが、安全なパスワードと平均的なハードウェア設定でフィッシングを利用せずに攻撃する実際の可能性は何ですか、攻撃者物理的なアクセスを取得したり、攻撃者から送信されたターゲットユーザーによって悪意のあるファイルが適用されたりしていませんか?
tl; dr-平均的なユーザーとしてハッキングされるのは信じられないほど簡単です。オンラインで身を守るのも簡単です。残念ながら、ほとんどの平均的なユーザーは自分自身をターゲットと見なしていないため、自分自身を適切に保護しないでください。あなたが大企業のCEOでなくても、銀行口座にほとんどない場合でも問題はありません。そうでない場合でも、PCがターゲットになります。アンチウイルス/アンチマルウェアなどを実行しないことの利点を支持する私の知人の多くは、彼らがハッキングされたことは一度もないことを述べていますが、綿密な分析により、すべてがハッキングされていることがわかります。彼らはそれを知らないか気にしませんでした!多くはボットネットの一部であり、他者への攻撃の一部になる可能性があります。アカウントの詳細を収集したばかり...
オンラインで投稿されたさまざまな研究があり、非常に恐ろしいものです。 MITのオンライン神話ページ には、次の3つの古典があります(ページ全体をお読みください)。
神話1:インターネットはとても巨大です。誰も私のコンピュータを攻撃しません。
事実:ハッカーは、コンピュータを継続的に調査して攻撃ベクトルを見つける自動化ツールを使用します。インターネットにインストールされた保護されていない新しいコンピューターは、通常7分以内に侵害されます。
-
神話2:誰かが最終的に私を攻撃しようとしたら、セキュリティについて心配します。
事実:攻撃は昼夜を問わず継続しています。新しく発見されたセキュリティホールを塞ぐには、システムにウイルス対策ソフトウェア(不良/危険なファイルを排除するため)と最新のシステムソフトウェアが必要です。 bigfixシステムを使用して、システムを自動的に最新の状態に保ちます。
-
神話3:ファイアウォールとウイルス対策ソフトウェアはコンピュータを完全に保護する。
事実:新しく発見されたセキュリティ問題のために、システムソフトウェアを更新する必要もあります。ただし、何よりも、パスワードと個人識別情報は、使用する場合を除き、機密情報として保持する必要があります。そうしないと、最も重要な情報が危険にさらされます。最後に、頻繁に更新されるウイルス対策ソフトウェアは、既知のウイルスからのみ保護します。新しいマルウェアは、次のアップデートの前にコンピュータに侵入した場合、侵入する可能性があります。
所要時間については、 このSANSのページ が出発点として適しています。
ページから:
生存時間は、平均的なターゲットIPアドレスのレポート間の平均時間として計算されます。これらのレポートのほとんどが増殖しようとするワームによって生成されていると想定している場合、パッチが適用されていないシステムがそのようなプローブに感染します。
スレッドに、最新のシステム、ウイルス対策、マルウェア対策、パッチが適用された適切に構成されたファイアウォール、およびルートキット検出機能が必要なことを除いて、IDS(侵入検出システム)を使用すると言います。 )とIPS(侵入防止システム)は、システムの武器に含めるのが適切です。nmap、NSAT、またはnessusなどのポートスキャナーへの応答を阻止して、攻撃者がシステムの脆弱性を見つけられないようにするものもあります。信頼できるプロキシサービス、VPN、Torを使用することも、システムを特定するのをさらに困難にするための良いアイデアだと私は言います。
別のスペクトルでは、Nessusやnmapなどのシステムの武器に、独自のシステムをスキャンするために使用するこのようなツールを用意することは、脆弱性を見つけて攻撃者が見つける前に修正するための良い方法です。