Sejujurnya, hal utama yang saya lakukan adalah tetap mengikuti patch, termasuk berada di daftar pengumuman / keamanan untuk semua perangkat lunak yang saya instal yang bukan dari vendor OS utama.
Hal lain mulai jatuh ke sisi "usaha lebih daripada nilainya" dari analisis biaya vs manfaat. Saya dapat melakukan tambalan khusus sendiri, tetapi saya lebih cenderung memecahkan sesuatu daripada jika saya menunggu vendor merilis pembaruan yang teruji.
Selalu ada ancaman baru. Apakah Anda benar-benar punya waktu untuk bersaing dengan mereka semua? Apakah Anda peduli jika Anda tidak menjalankan program yang dimaksud dalam konfigurasi yang terpengaruh?
Berkonsentrasi pada penyediaan permukaan serangan terkecil yang Anda bisa, bersama dengan jendela serangan terkecil yang masuk akal. Dengan kata lain: hanya jalankan apa yang Anda butuhkan, firewall semua yang Anda bisa, dan tetap update.