关于零日漏洞,其实就是0day。0day被披露的时候,如果像是大厂商例如微软,是会有补丁的。之前我提交给甲骨文的漏洞,甲骨文会告诉你,请不要在修复漏洞之前披露。这样可能会造成法律和客户风险。再比如说永恒之蓝传播之前,微软已经提供补丁了,只不过人们没有良好的更新习惯,所以导致出现较为严重的问题。培训提高员工意识,的确是不错的方法,更重要的还要靠管理。
题型:员工收到钓鱼邮件,答案:信息安全意识培训
SLA:服务水平协议
BPA:合作伙伴协议
MOU:备忘录