Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Антивирусные компании не рассылают никаких образцов, западные компании даже не берут на работу бывших хакеров ввиду их моральной неустойчивости
Распространеннейшим заблуждением является мнение, что антивирусы ловят вредоносные программы по сигнатурам.
В настоящее время в любой произвольный момент времени ни одна антивирусная программа — без применения дополнительных средств защиты — не может обеспечить защиту от проникновения еще неизвестных вредоносных программ — не поступивших на анализ в антивирусную лабораторию
О тестах будет отдельная статья, но так или иначе все тесты производятся на уже известных вредоносных программах
Увы и ах. Выбор антивируса на основе побед в тестах — не имеет смысла
иметь систему самозащиты, не позволяющую неизвестной вредоносной программе нарушить нормальную работу антивируса
Капитан? Вроде все известные имеют замозащиту
Должна быть ограничена возможность использования сменных носителей. Должна быть запрещена установка пользователем любых программ, что не позволит вирусу, обошедшему защиту средств безопасности, установиться на компьютере. Состав установленного и используемого программного обеспечения должен соответствовать известному перечню.
Тогда вопрос: а нафига антивирусы?
И много «антивирусов» защитило от FREACKS, shellshock'а и heartbleed'а?
Ограничивать свои права, не ставить на компьютеры софт, не вставлять сменные носители и т.д.?

В общем и целом самая страшная опасность (по недооцененности) — сайты, открытые по корпоративной надобности, уверенность, что там все нормально. Проблема в том, что все иные пути проникновения можно перекрыть, а этот — нет.
Найду — выложу.
Через 20 минут машину выкинуло из сети за подозрительную активность (шифрование всех доступных редактируемых файлов).
Но по тестам статья несложная
Как поймать то, чего нет. Часть вторая: снаряд и броня