林晚在旁边的空椅子上坐下,尽量让自己显得专业而镇定。
“蜜罐陷阱目前分三层。”姚浮萍没有多余寒暄,直接切入工作,手指在键盘上一按,电子屏立刻展开架构图,“第一层是伪开放库,放无关紧要的测试数据;第二层是行为记录仪,记录所有登录设备、IP、操作习惯;第三层是反向追踪程序,一旦对方下载核心文件,立刻锁定物理位置,并植入不可删除的标识。”
她顿了顿,看向林晚:“你熟悉荆棘科技的攻击方式,我需要你从间谍视角做一次全流程审计,找出漏洞。”
这句话分量极重。
从“嫌疑人”到“被邀请以对手视角复盘”,是姚浮萍能给出的最大程度的信任。
林晚心脏轻轻一跳,立刻俯身凑近屏幕,目光锐利起来。曾经潜伏的记忆在脑海里清晰浮现——荆棘科技如何试探权限、如何隐藏IP、如何用社工手段套取信息、如何规避追踪……那些黑暗的技巧,此刻全都变成了守护龙胆科技的武器。
“第一层伪数据太干净了。”林晚很快开口,手指指向电子屏上的文件列表,“荆棘科技的网络安全负责人非常谨慎,真正的项目库一定会有冗余文件、测试垃圾、历史日志,甚至是错别字和废弃代码。你这里太规整,反而像故意做的诱饵。”
姚浮萍眉梢微挑。
姚厚朴在一旁小声惊叹:“哇,我们还以为越干净越像……”
“第二,动态口令刷新频率太快。”林晚继续说,“正常研发人员偶尔会遇到口令过期重新验证,但你们设置的是三分钟一刷新,间谍第一次登录就会察觉不对劲,根本不会深入第二层。”
The content is not finished, continue reading on the next page