欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 信息安全 > 分享滲透測試的測試方法和技巧!黑客攻擊無處遁形!

分享滲透測試的測試方法和技巧!黑客攻擊無處遁形!

2021-04-25 14:28:16 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

隨著信息的不斷發(fā)展,網(wǎng)絡(luò)安全成了我們必須面對和重視的問題。企業(yè)對于滲透測試的重視就是對企業(yè)信息安全筑造起來的壁壘屏障,滲透測試它能夠檢測你的網(wǎng)絡(luò)計劃是否安全,給你的系統(tǒng)按上一雙明眸,讓黑客攻擊無處遁形。現(xiàn)在一些滲透測試的人員也是通過使用兩組掃描器進(jìn)行安全性評估,我們除了尋找適當(dāng)?shù)墓ぞ咭约昂细竦慕M織來進(jìn)行滲透測試以外,還應(yīng)該確定測試的范圍。下面我們就來具體看看滲透測試的方法和技巧在實踐中的應(yīng)用。

分享滲透測試的測試方法和技巧!黑客攻擊無處遁形!

在目標(biāo)網(wǎng)絡(luò)外部進(jìn)行滲透模擬,除已知的被測目標(biāo)信息外,不提供其它信息。滲透者完全處于對目標(biāo)網(wǎng)絡(luò)系統(tǒng)一無所知的狀態(tài)。他們只能通過網(wǎng)絡(luò)、電子郵件等網(wǎng)絡(luò)向公眾提供各種服務(wù)器進(jìn)行掃描和檢測。從獲得的公共信息中,測試決定滲透的計劃和步驟。黑盒子滲透測試通常用來模擬網(wǎng)絡(luò)外部的攻擊行為。滲透測試的方法和技巧:

滲透測試的方法:一些滲透測試人員通過使用兩組掃描器進(jìn)行安全性評估。這類工具至少能夠部分地將整個過程自動化,以便熟練的專業(yè)人員能夠集中精力于發(fā)現(xiàn)的問題。若要進(jìn)行更深入的探索,就需要連接到任何可疑的服務(wù),有時還需要利用漏洞。在實際應(yīng)用中,商業(yè)漏洞掃描工具有一個重要問題:如果它所做的測試不能得到肯定答案,那么很多產(chǎn)品就會把測試結(jié)果隱藏起來。

例如,一個著名的掃描器就有這樣的缺點:如果它不能進(jìn)入Cisco路由器,或者不能通過SNMP獲取它的軟件版本號,它就不會發(fā)出警告,因為這個路由器容易受到某些拒絕服務(wù)(DoS)攻擊。假如不知道掃描器隱藏了某些信息(例如,它不能測試某個漏洞),你可能會錯誤地認(rèn)為網(wǎng)絡(luò)是安全的,而實際上,網(wǎng)絡(luò)的安全狀況可能是危險的。除尋找適當(dāng)?shù)墓ぞ吆秃细竦慕M織進(jìn)行滲透測試外,測試范圍也應(yīng)準(zhǔn)確確定。黑客會利用社會工程、盜竊、賄賂或破門而入等手段獲取相關(guān)信息。真實的攻擊者不會僅僅滿足于對某個企業(yè)網(wǎng)絡(luò)的攻擊。在這個網(wǎng)絡(luò)上再攻擊其他公司,常常是黑客的慣用伎倆。黑客甚至可以通過這種方式進(jìn)入企業(yè)ISP。

滲透測試的技巧:

為使?jié)B透測試的價值最大化,應(yīng)向測試組織提供盡可能詳細(xì)的信息。這類機(jī)構(gòu)還將簽署一份保密協(xié)議,以便您可以更加放心地共享有關(guān)網(wǎng)絡(luò)的策略、程序和其他關(guān)鍵信息。還需要確定哪些系統(tǒng)需要測試。盡管您不想漏掉一個可能會受到攻擊的系統(tǒng),但是您仍然需要分階段將滲透測試外包出去,以便在每一階段關(guān)注網(wǎng)絡(luò)的不同部分。您也應(yīng)該制定測試指導(dǎo)方針,比方說:滲透測試人員可以探索漏洞,進(jìn)行測試,但是不能利用它,因為它可能會危害您希望保護(hù)的系統(tǒng)。

另外,您還可以提供適當(dāng)?shù)臏y試方法。若要在非軍事區(qū)(DMZ)內(nèi)測試系統(tǒng),最好在同一網(wǎng)段內(nèi)進(jìn)行測試。允許滲透測試人員在防火墻外部進(jìn)行測試聽起來更實際,但是內(nèi)部測試可以極大地提高發(fā)現(xiàn)隱藏在防火墻內(nèi)部的服務(wù)器安全漏洞的可能性。這是因為,一旦防火墻設(shè)置發(fā)生變化,就有可能暴露這些漏洞,或者有人通過這些漏洞,利用一個DMZ服務(wù)器攻擊其他服務(wù)器。記住尼姆達(dá)病毒嗎?這是在第一次攻擊得逞之后,利用一臺Web服務(wù)器發(fā)起的另一個攻擊。

以外部需要訪問的網(wǎng)絡(luò)或應(yīng)用服務(wù)器為例。如果測試涉及這些腳本或程序,應(yīng)考慮與滲透測試人員分享這些應(yīng)用程序的源代碼。如果沒有源碼,就很難測試ASP或CGI腳本,而且事先斷定攻擊者看不到源碼是不明智的。web服務(wù)器軟件中的漏洞常常會使腳本和應(yīng)用程序受到遠(yuǎn)程攻擊。若能得到應(yīng)用程序的源代碼,就能提高測試應(yīng)用程序的效率。歸根結(jié)底,您會花錢讓滲透測試人員發(fā)現(xiàn)漏洞,而不會浪費(fèi)他們的時間。

以上我們?yōu)槟窒砹藵B透測試的測試方法和技巧,值得注意的是我們?yōu)槭節(jié)B透測試的價值最大化,應(yīng)當(dāng)盡可能詳細(xì)的向測試組織提信息。如果您想了解更多相關(guān)內(nèi)容,請您繼續(xù)關(guān)注中培偉業(yè)。

主站蜘蛛池模板: 人妻少妇不满足中文字幕 | 看看黄色片子 | 午夜理理伦A级毛片天天看 wwxx在线观看免费 | 丁香六月深婷婷激情五月 | 欧美日韩免费一久久亚洲色WWW成人小说 | 麻豆亚洲AV成人无码久久精品 | 国产精品无码一区二区三区免费看 | 四虎影院永久免费观看 | 欧美又粗又硬又大免费视频Q | 国产精品无码不卡一区二区三区 | 日产精品卡2卡三卡乱码网站 | 国产精品JIZZ在线观看无码 | 麻豆av传媒蜜桃天美传媒 | 中文字幕av一区二区三区 | 香港aa三级久久三级 | 麻豆免费播放 | 在线观看免费一区 | 日本高清视频不卡 | 成年男女免费视频网站很黄的 | 影音先锋AⅤ天堂资源站 | 中文字幕在线观看一区二区三区 | 一本色道久久88—综合亚洲精品 | 在线字幕| 色久综合网精品一区二区 | 午夜视频在线瓜伦 | 影视一区 | 久久人妻无码一区二区 | 美女劈开腿让男人桶到高潮 | 色欲婬色婬香视频综合网 | 精品国产一区二区三区四区色欲 | 亚洲午夜精品久久久久久人妖 | 亚洲国产成人AV片在线播放 | 日韩精品久久久久久免费 | 精品v亚洲v欧美v高清v | 九九线精品视频在线观看 | 天天躁夜夜躁狠狠喷水 | 国产2 | 大量国产私密保健视频 | 日本JAPANESE丰满多毛 | 五月花成人网 | 8x海外华人永久免费 |