渗透测试对于企业网络安全必不可少吗?

 
   | |

导读:渗透测试能够提供有关你的安全防御状态的有价值的信息。但是,渗透测试太昂贵。要让渗透测试具有可信性,这种测试通常必须由一个独立的外部公司实施。

关键词:渗透测试 安全防御 可信性 企业 网络安全

 
正在加载数据... 【TechTarget中国原创】问:渗透测试在企业网络安全战略中应该扮演多大的角色?
答:渗透测试能够提供有关你的安全防御状态的有价值的信息。但是,渗透测试太昂贵。要让渗透测试具有可信性,这种测试通常必须由一个独立的外部公司实施。如果你使用内部人员进行渗透测试并且发现了安全漏洞,你会听到这样的批评……

【TechTarget中国原创】问:渗透测试在企业网络安全战略中应该扮演多大的角色?

  答:渗透测试能够提供有关你的安全防御状态的有价值的信息。但是,渗透测试太昂贵。要让渗透测试具有可信性,这种测试通常必须由一个独立的外部公司实施。如果你使用内部人员进行渗透测试并且发现了安全漏洞,你会听到这样的批评,说这些测试人员肯定利用了他们的内部信息和基础设施知识,企图提高安全预算。另一方面,如果测试显示一切正常,你会受到这样的批评,说测试进行得不全面。这肯定是我曾经看见的一个第22条军规!

  由于渗透测试成本很高,我经常建议成熟的安全计划考虑这个问题。如果你目前正在建立一个安全基础设施并且缺少一些主要的产品,你可以把投资首先用于渗透测试。否则,渗透测试只能找到你已经知道的安全漏洞。另一方面,如果你使用渗透测试来评估全面实施的基础设施,你可能会得到有关潜在弱点的有价值的内部情况。

 
查看全文
 
 
 
 
 

安全事件管理

 
在那儿...墙上的小插孔连接着互联网和你公司的薪水系统。只要网线插入这个插座,他们就开始工作!谁开始工作?你可能会问。什么是真正的问题,你怎么对付他们呢?
 
问:在做被大部分人忽略的网络安全审计的时候我应该寻找哪些类型的信息或资源?答:我能给你的唯一的也是最重要的建议是……
 
你有防火墙和杀毒软件,也可以定期执行修补程序,甚至也有IDS。这样,可能你会认为你已经尽你所能保护你的网络了,但是再细想一下。你甚至未曾意识到安全风险在你的网络中是无孔不入的。安全专家Dave Piscitello列举了10大实用指南,现在你就可以对号入座来保护你的网络和将来重要的数据了。
 
问:云网络安全服务的优势和劣势是什么?请您提供一些这种服务的案例。答:“云”这个词是指在外部提供商或者管理安全服务提供商(MSSP)所运行的外包的管理安全服务……
 
可能有些时候你的远程用户需要连接到公共局域网。这里有确保用户系统安全的基本技巧的列表。还有一些确保终端用户的家庭电脑安全的便捷的技巧……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录