2016-10-17 《白帽子讲web安全》读书笔记 互联网本来是安全的,自从有了研究安全的人之后,互联网就变得不安全了! 安全三要素(CIA),分别是机密性,完整性,可用性。威胁建模,风险分析STRIDE,DREAD模型安全问题的本质是信任问题secure by default原则1.黑名单,白名单2.最小权限3.纵深防御4.数据与代码分离4.不可预测性浏览器的安全以同源策略为基础xss1, 反射型xss 存储型xss dom based xss Newer Wazuh HIDS系统使用 Older 30分学会SaltStack