备考CISSP的第一周,一个概念让我停下来想了很久:漏洞(Vulnerability)和风险(Risk)根本不是一回事。
以前我总觉得,系统有漏洞就是有风险,两者差不多。但真正开始学才发现,安全领域的术语严谨到让人头疼——你连话都说不对,后面的判断全都会跑偏。
![]()
为什么这个区分这么重要?
漏洞是客观存在的弱点,但风险是“这个弱点被利用后,对你造成的实际影响”。一个漏洞放在没有价值的数据上,风险可能很低;放在核心资产上,风险立刻飙升。
换句话说,漏洞是“有没有”的问题,风险是“值不值得怕”的问题。备考第一天,我就被这个认知刷新了。
如果你也在学安全,建议从术语开始较真——这可能是你最快建立专业感的一步。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.