发现安全漏洞并不十分困难。独立研究者每报告给开发商一个漏洞,就有可能存在好几个漏洞没有被知道它们的人告知给开发商。我们相信,防御你的网络和数据库免受这些未知漏洞攻击的最佳方式是,细致地理解已知漏洞的技法,并尝试创建可阻止这类漏洞的配置,而不是简单地安装补丁和希望无人攻击你。