Sono un principiante e sto leggendo sugli atteggiamenti verso la "sicurezza dall'oscurità". Capisco che ci sono vari gradi di veemenza nell'opposizione all'uso dell'oscurità, ma sto cercando di chiarire da solo quanto sia assoluto.
Capisco che fare affidamento esclusivamente sull'oscurità sia piuttosto unanimemente disapprovato. Sto solo discutendo di tipi di oscurità che potrebbero essere aggiunti a strategie di difesa approfondite.
Ad esempio, cose come la configurazione degli host per non rispondere alle richieste echo ICMP (nei casi in cui ciò ha senso) o disinfettare le informazioni del banner per oscurare la topologia o il software della mia rete sembrano pratiche senza costi che lo rendono un fare di più per un attaccante non determinato a bersagliare la mia rete.
C'è qualche linea di delineazione alla quale tutti sono d'accordo sul fatto che l'oscurità è una buona idea, o c'è qualcosa che mi manca in cui anche questi tipi di oscurità sarebbero scoraggiati? C'è forse un termine o una categoria diversa per questi tipi di oscurità?