道德黑客如何转变为线路渗透测试人员?

 
   | |

导读:通过对黑客使用的工具和技术的培训,经过认证的道德黑客应该不仅渗透测试企业对这些技术的防御程度,还要更有效的防御这些攻击。而安全专家需要能够像黑客一样思考。

关键词:黑客 道德黑客 测试 防御 攻击 渗透测试 安全专家

 
正在加载数据... 【TechTarget中国原创】作为一名渗透测试人员找一份工作(或者在现在的工作上增加责任)确实是个问题。道德黑客认证提供了确认渗透测试资格的测试。道德黑客认证和其他大多数认证的不同之处在于它可能是善意的,也可能是恶意的。当然,这些都是理论。实际上,我发现安全专家需要能够像黑客一样思考……

【TechTarget中国原创】问:经过认证的道德黑客如果成为线路测试人员呢?

  答:作为一名渗透测试人员找一份工作(或者在现在的工作上增加责任)确实是个问题。道德黑客认证提供了确认渗透测试资格的测试。

  道德黑客认证和其他大多数认证的不同之处在于它可能是善意的,也可能是恶意的。通过对黑客使用的工具和技术的培训,经过认证的道德黑客应该不仅测试企业对这些技术的防御程度,还要更有效的防御这些攻击。

  当然,这些都是理论。实际上,我发现安全专家需要能够像黑客一样思考。他们需要谨慎的查看系统,并指出漏洞在哪里。虽然不能完全消除这些漏洞,大部分明显的问题完全可以通过使用道德黑客技术和攻击工具来解决。

  我非常喜欢测试网络、系统和应用。我为什么这么说呢?可以参看我最近在安全博客中的写的文章,为什么企业渗透测试很重要。

 
查看全文
 
 
 
 
 

渗透测试/道德黑客

 
不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……
 
问:如果测试人员不了解要进行渗透测试网站,赞成和反对的理由是什么?在理想状态下,测试人员应该是什么也不知道吗(为了更好的模仿攻击者的思维模式)?
 
问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取证书呢?
 
Nickerson是Lares Consulting的CEO,他在TechTarget的这次采访中谈到了渗透测试的乐趣和外包的风险。
 
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录