精品99久久-精品99牛牛视频-精品99日产一卡2卡三卡4-精品99视频-精品99在线观看-精品9e精品视频在线观看

產(chǎn)品描述


你還應(yīng)該制訂測試準則,譬如說:滲透測試人員可以探查漏洞并進行測試,但不得利用,因為這可能會危及到你想要保護的系統(tǒng)。
滲透測試可以用來向第三方,譬如投資方或者你的管理人員提供網(wǎng)絡(luò)安全狀況方面的具體證據(jù)。事實上,你知道網(wǎng)絡(luò)中存在的漏洞可能已有一段時日,但無法說服管理人員分配必要資源以補救漏洞。光靠自己,網(wǎng)絡(luò)或安全管理員的意見往往不會被董事會采納。如果外面的顧問贊同你的評估,或許會有奇跡出現(xiàn)。
連云港滲透測試方案
還要確定的是,哪些系統(tǒng)需要測試。雖然你不想漏掉可能會受到攻擊的某個系統(tǒng),但可能仍想分階段把滲透測試外包出去,以便每個階段專注于網(wǎng)絡(luò)的不同部分。
為了從滲透測試上獲得*大價值,應(yīng)該向測試組織提供盡可能詳細的信息。這些組織同時會簽署保密協(xié)議,這樣,你就可以更放心地共享策略、程序及有關(guān)網(wǎng)絡(luò)的其它關(guān)鍵信息。
以外部需要訪問的Web或應(yīng)用服務(wù)器為例,你應(yīng)該考慮與滲透測試人員共享這些應(yīng)用的源代碼,如果測試涉及這些腳本或程序的話。沒有源代碼,很難測試ASP或CGI腳本,事先認定攻擊者根本不會看到源代碼是不明智的。Web服務(wù)器軟件里面的漏洞往往會把腳本和應(yīng)用暴露在遠程攻擊者面前。如果能夠獲得應(yīng)用的源代碼,則可以提高測試該應(yīng)用的效率。畢竟,你出錢是為了讓滲透測試人員查找漏洞,而不是浪費他們的時間。
連云港滲透測試方案
如今,大多數(shù)攻擊進行的是*基本的漏洞掃描,如果攻擊得逞,目標就岌岌可危。如果攻擊者企圖對你站點進行漏洞掃描,他就會獲得大量的防火墻日志消息,而監(jiān)控網(wǎng)絡(luò)的任何入侵檢測系統(tǒng)(IDS)也會開始發(fā)送有關(guān)當前攻擊的警報。如果你還沒有試過,不妨利用漏洞掃描器結(jié)合IDS對網(wǎng)絡(luò)來一番試驗。別忘了首先獲得對方的許可,因為,運行漏洞掃描器會使IDS引發(fā)警報。
此外,你還要提供合適的測試途徑。如果你想測試在非軍事區(qū)(DMZ)里面的系統(tǒng),*好的測試地方就是在同一個網(wǎng)段內(nèi)測試。讓滲透測試人員在防火墻外面進行測試聽起來似乎更實際,但內(nèi)部測試可以大大提高發(fā)現(xiàn)防火墻原本隱藏的服務(wù)器安全漏洞的可能性。因為,一旦防火墻設(shè)置出現(xiàn)變動,就有可能暴露這些漏洞,或者有人可能通過漏洞,利用一臺DMZ服務(wù)器攻擊其它服務(wù)器。還記得尼姆達病毒嗎?它就是**攻擊得逞后、利用一臺Web服務(wù)器發(fā)動其它攻擊的。
滲透測試也許是你的網(wǎng)絡(luò)防御工具箱當中的重要武器之一。應(yīng)該視之為各種安全審查的一部分,但要確保審查人員勝任這項工作。

-/gbadeeb/-

http://m.pyjl.com.cn

產(chǎn)品推薦

主站蜘蛛池模板: 91九色露脸| 亚洲国产精品免费 | 免费的黄色网 | 99热国产在线 | 99国产成人高清在线视频 | 乱人伦99久久 | 久久久久久久国产精品视频 | 中文字幕福利视频 | 国产综合一区二区 | 久久久精品免费国产四虎 | 亚洲精品乱码久久久久久v 亚洲精品乱码久久久久久麻豆 | 色婷婷久久综合中文久久一本 | 午夜国产精品色福利视频 | 伊人久久网国产伊人 | 99这里只有精品在线 | 国产精品欧美久久久久天天影视 | 伊人久久婷婷丁香六月综合基地 | 日韩xoxo视频在线观看 | 欧美成人全部免费观看1314色 | 久久96精品国产 | 国产亚洲精品国产 | 国产精品天天干 | 国产成人综合一区人人 | 成人伊人青草久久综合网 | 欧美一级级毛片 | 久久99国产亚洲高清观看韩国 | 国产精品天堂 | 久久国产高清视频 | 久久久这里只有精品加勒比 | 国产亚洲欧洲 | 日韩欧美在线播放视频 | 国语精品视频在线观看不卡 | 一级毛片美国一级j毛片不卡 | 国产成人久久精品 | 咪咪在线视频 | 亚洲最大网 | 97国产成人精品视频 | 亚洲一区二区三区高清 | 久久精品久久精品久久精品 | 能免费看黄的网站 | 久久夜色精品国产欧美 |