如何进入渗透测试行业

 
   | |

导读:本文将介绍如何进入渗透测试领域,首先需要决定想要做哪方面的渗透测试,例如可以选择网络测试、应用测试或者对人的测试,其次要看自己的技术背景,如果没有相关背景,就需要考取相关的证书。

关键词:渗透测试 网络测试 应用测试 技术背景 证书

 
正在加载数据...

【TechTarget中国原创】问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取一些CEH(EC理事会的鉴定道德黑客)一类的证书呢?

答:在渗透测试中有一些纪律,我会从几个方面来回答这个问题。首先

【TechTarget中国原创】问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取一些CEH(EC理事会的鉴定道德黑客)一类的证书呢?

  答:在渗透测试中有一些纪律,我会从几个方面来回答这个问题。首先,决定你想要做哪方面的渗透测试。可能是针对网络的、针对应用的、甚至是针对人的。对于广义的渗透测试来说,也有一些具体的规矩。既然你有质量工程师的北京,那么做应用测试应该很有利。作为应用测试人员要学习的最难得是应用到底是怎么工作的。由于你已经在应用的功能性和特征的测试方面有了多年经验了(我假设的),那么确定如何测试安全问题就不是个大挑战了。

  还有,对于理解如何进入应用以及如何对已发现的问题提出建议等的人来说,有很多要求。 White Hat Security的Jeremiah Grossman去年多了一些研究,表明我们需要10倍的人员,来对最重要的Web应用的2%进行应用测试。随着Web 2.0应用的增值,这个问题不可能在短时间内获得解决。

  进入新的行业有两种方法——证书或者背景。培训和证书可能不是从A点进入B点的方法。如果你的背景不能对你想要做的工作带来任何可信性,那么你就需要某种程度的教育和/或证书来证明你的价值。

  但是,如果你有技术背景,而且有兴趣和能力使用现有的工具(例如,Web应用扫描器、Metasploit以及其他的渗透测试技术),那么不用正式的证书,你就可以进入这一领域。我不是说CEH没有用,但是在花钱、花时间获取证明前,你需要决定是否需要它来完成你的目标。

 
查看全文
 
 
 
 
 

渗透测试/道德黑客

 
不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……
 
问:如果测试人员不了解要进行渗透测试网站,赞成和反对的理由是什么?在理想状态下,测试人员应该是什么也不知道吗(为了更好的模仿攻击者的思维模式)?
 
问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取证书呢?
 
Nickerson是Lares Consulting的CEO,他在TechTarget的这次采访中谈到了渗透测试的乐趣和外包的风险。
 
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录