999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

滲透測試的專業(yè)發(fā)展

2017-03-10 07:45:51
網(wǎng)絡(luò)安全和信息化 2017年3期
關(guān)鍵詞:企業(yè)

引言: 如今,業(yè)界嚴(yán)重缺乏有經(jīng)驗(yàn)的高級滲透測試安全專家。通過滲透測試,安全專家可以與客戶協(xié)作,檢查目標(biāo)企業(yè)的防御,查看其是否如愿運(yùn)行,并且對其網(wǎng)絡(luò)中的安全設(shè)置提出更改建議。在得到企業(yè)許可并完全控制網(wǎng)絡(luò)計(jì)算機(jī)的前提下,“白帽黑客”就可以檢查可被利用的漏洞,發(fā)現(xiàn)企業(yè)應(yīng)當(dāng)建立安全防御的薄弱環(huán)節(jié),防止有漏洞的設(shè)備和關(guān)鍵數(shù)據(jù)被惡意破壞和利用。

通過滲透測試,安全專家可以與客戶協(xié)作,檢查目標(biāo)企業(yè)的防御,查看其是否如愿運(yùn)行,并且對其網(wǎng)絡(luò)中的安全設(shè)置提出更改建議。

在得到企業(yè)許可并完全控制網(wǎng)絡(luò)計(jì)算機(jī)的前提下,“白帽黑客”就可以檢查可被利用的漏洞,發(fā)現(xiàn)企業(yè)應(yīng)當(dāng)建立安全防御的薄弱環(huán)節(jié),防止有漏洞的設(shè)備和關(guān)鍵數(shù)據(jù)被惡意破壞和利用。

所以,滲透測試對于檢測并對信息安全風(fēng)險(xiǎn)進(jìn)行響應(yīng)而言是一個(gè)關(guān)鍵的部分。如今,業(yè)界嚴(yán)重缺乏有經(jīng)驗(yàn)的高級滲透測試安全專家。那么,如何成為一個(gè)稱職的滲透測試人員?

成為一名滲透測試人員需要具備哪些素質(zhì)?

滲透測試人員并不是簡單地審計(jì)系統(tǒng)而確定可能導(dǎo)致破壞和入侵的問題,而是要采用類似惡意黑客所利用的技術(shù),測試企業(yè)基礎(chǔ)架構(gòu)的抵御能力,測試企業(yè)防御措施的真正有效性,測試安全策略的效力,測試企業(yè)員工識別社會工程企圖的能力。

企業(yè)借助外部和內(nèi)部的滲透測試,以確認(rèn)潛在的安全問題,從而全面地修復(fù)或避免安全問題。

在使用真實(shí)的攻擊技術(shù)、滲透測試工具、社交工程技術(shù)及任何其它可實(shí)施的攻擊技術(shù)后,測試人員就會執(zhí)行威脅評估,并提供經(jīng)分析性后響應(yīng),向基礎(chǔ)架構(gòu)和安全團(tuán)隊(duì)提供自己的發(fā)現(xiàn)和建議。

滲透測試工作可能報(bào)酬很高,卻充滿挑戰(zhàn)。下面列示的是在此專業(yè)領(lǐng)域獲得成功需要具備的基本素質(zhì):扎實(shí)的理論知識。獲得專業(yè)認(rèn)證資格,表明在經(jīng)驗(yàn)上具備了一定的水平。再認(rèn)證和繼續(xù)學(xué)習(xí)(例如,參加培訓(xùn)課程),保持自己的專業(yè)技能跟上滲透測試的最新技術(shù)和水平。

此外,軟技能也非常重要。技術(shù)能力僅僅是成為滲透測試人員的一部分。作為一名滲透測試人員,我們必須擁有黑客的思維,并且擁有測試網(wǎng)絡(luò)控制防御的分析技能,還要有確認(rèn)問題的能力,并在企業(yè)網(wǎng)絡(luò)遭受真正的攻擊之前能夠?qū)θ魏螡撛诘穆┒磮?zhí)行系統(tǒng)評估。

滲透測試是一種職業(yè)

專業(yè)人士如何成為滲透測試人員?

滲透測試人員可能來自現(xiàn)實(shí)中的不同領(lǐng)域。一種常見的情況是,曾經(jīng)參加過以安全技術(shù)為中心的課程或通過培訓(xùn)而擁有信息安全背景的人員和理解和實(shí)施網(wǎng)絡(luò)安全強(qiáng)化原則和調(diào)查方法的人員,能夠?yàn)榻鉀Q已經(jīng)確認(rèn)的問題而進(jìn)行全面的威脅分析和風(fēng)險(xiǎn)確認(rèn),從而熟悉網(wǎng)絡(luò)安全強(qiáng)化的原則和調(diào)查方法。

在高級水平階段,滲透測試者需要驗(yàn)證數(shù)據(jù)安全的法律知識、取證分析、安全的軟件編程、對惡意軟件的逆向工程,進(jìn)而發(fā)展到專家級水平。健全的認(rèn)證可以覆蓋不同安全機(jī)制的基本知識,并且?guī)椭鷮I(yè)人士確定特定領(lǐng)域中的職業(yè)方向。

結(jié)論

滲透測試者能夠具備所有的黑客技術(shù)進(jìn)而發(fā)現(xiàn)目標(biāo)環(huán)境中的系統(tǒng)缺陷,從而幫助改進(jìn)或強(qiáng)化基礎(chǔ)架構(gòu)的安全防御并減輕風(fēng)險(xiǎn)。企業(yè)需要滲透測試者的原因很明顯:對信息安全的擔(dān)心促使企業(yè)增加在安全測試方面的努力,用以改進(jìn)其網(wǎng)絡(luò)防御。除了依靠內(nèi)部工作、傳統(tǒng)安全專家或外部顧問,現(xiàn)代企業(yè)正在學(xué)會越來越多的依靠滲透測試者的工作,后者能夠應(yīng)用黑客技術(shù)并且創(chuàng)造性地給網(wǎng)絡(luò)帶來“真實(shí)世界”的攻擊,從而發(fā)現(xiàn)缺點(diǎn)和不足,并且在惡意黑客能夠利用漏洞之前就發(fā)現(xiàn)漏洞。無論是專門設(shè)計(jì)來測試整個(gè)IT結(jié)構(gòu)的測試,還是用來測試個(gè)別系統(tǒng)的滲透測試,都可以有效地確定基礎(chǔ)架構(gòu)或硬件或軟件中的弱點(diǎn),還可以評估工作團(tuán)隊(duì)的效率和彈性,以及企業(yè)已經(jīng)準(zhǔn)備好的安全策略的效力。

企業(yè)應(yīng)當(dāng)在部署了新的基礎(chǔ)架構(gòu)和應(yīng)用程序后,以及在對基礎(chǔ)架構(gòu)和應(yīng)用程序的做出重大變更后(例如,對防火墻規(guī)則的變更,更新固件,給軟件打補(bǔ)丁和升級,等等),實(shí)施滲透測試。這種對企業(yè)有著生死攸關(guān)影響的服務(wù)只能由有能力的專業(yè)人士提供。這種專業(yè)的滲透測試人員應(yīng)當(dāng)擁有持續(xù)的培訓(xùn)和教育背景,只有這樣,他們才能擁有最新的技能和必要的知識,并能夠在真實(shí)的環(huán)境中運(yùn)用,同時(shí)發(fā)展其職業(yè),使自己勝任此工作。

猜你喜歡
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
企業(yè)
敢為人先的企業(yè)——超惠投不動產(chǎn)
主站蜘蛛池模板: 欧美一区国产| 午夜免费小视频| 欧美激情福利| 中美日韩在线网免费毛片视频| 欧美亚洲一二三区| 67194亚洲无码| 一区二区三区高清视频国产女人| 国产美女在线免费观看| 成人福利在线免费观看| 欧美 亚洲 日韩 国产| 国产 日韩 欧美 第二页| 亚洲v日韩v欧美在线观看| 亚洲人成网站观看在线观看| 婷婷中文在线| 色哟哟国产成人精品| 福利小视频在线播放| 欧美激情第一区| 91在线国内在线播放老师| 欧美激情综合| 91久久精品日日躁夜夜躁欧美| 黄色a一级视频| 久久久久无码国产精品不卡| 亚洲国产精品美女| 91国内在线视频| 高清精品美女在线播放| 国产玖玖玖精品视频| 欧洲成人在线观看| 国产精品嫩草影院视频| 亚洲色图欧美激情| 免费午夜无码18禁无码影院| 国产在线观看第二页| 狠狠色狠狠综合久久| 日本高清成本人视频一区| 69精品在线观看| 久久网欧美| 国产精品亚洲va在线观看| 亚洲欧洲天堂色AV| 最新加勒比隔壁人妻| 亚洲最大看欧美片网站地址| 91精品国产情侣高潮露脸| 色婷婷久久| 免费在线成人网| 国产精品一区在线观看你懂的| 九九视频免费在线观看| 国产理论一区| 亚洲午夜天堂| 成人在线亚洲| 67194亚洲无码| 久久久久无码精品| 毛片免费视频| 国产97视频在线观看| 日韩在线视频网| 久久久久青草大香线综合精品| 午夜精品久久久久久久2023| 亚洲精品免费网站| 青青青国产精品国产精品美女| 美女无遮挡免费视频网站| 国产原创自拍不卡第一页| 日韩在线欧美在线| 呦系列视频一区二区三区| 夜夜操天天摸| 国产精品夜夜嗨视频免费视频| 亚洲精品动漫| 精品伊人久久久大香线蕉欧美| 日本一区高清| 久久天天躁狠狠躁夜夜2020一| 亚洲第一区精品日韩在线播放| 欧美国产在线看| 国产精品人成在线播放| 亚洲无码37.| 国产99久久亚洲综合精品西瓜tv| 天天色天天操综合网| 欧美曰批视频免费播放免费| 91 九色视频丝袜| 国产美女在线观看| 手机在线国产精品| 男女男免费视频网站国产| 国模粉嫩小泬视频在线观看| 国产一区二区三区在线观看免费| 国产麻豆va精品视频| 亚洲精品福利视频| 国产波多野结衣中文在线播放|