发现漏洞,立即隔离,评估影响,制定修复方案,紧急修复,测试验证,发布更新。
去年夏天,我在公司的一次技术分享会上,亲眼目睹了一位资深安全专家现场演示了如何修复一个系统漏洞。当时,他打开了一个满是代码的编辑器,屏幕上密密麻麻的都是他敲下的命令。我记不清具体是几点了,只记得他花了大概半小时,就在那个系统上修补了一个被黑客利用的漏洞。修复后,他做了个简单的测试,发现漏洞真的被堵住了。那个场景让我想起,细节决定成败,每一个漏洞的填补,都是对安全性的加固。等等,还有个事,我突然想到,修复漏洞的过程,其实也是对程序员耐心和细心的考验。