成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

滲透測試方法:創建一個網絡滲透協議測試

安全
本文介紹了一種能幫助您組織和準備滲透測試的模板:交戰規則(Rules of Engagement,ROE)。

問:我是一個IT審計員,我想為我們公司的端口執行入侵滲透測試,但受到了IT小組的阻擾,因為他們擔心這會導致系統停機。然而,根據我的研究,執行測試使系統停機的風險很低。你覺得我該怎么說服他們?

答:在給企業做任何網絡滲透測試之前,采取一些基本的行動不僅是為了保護公司,也是為了保護你自己。我能給你的一個最好建議是,使用NIST特別出版物800-115(信息安全測試和評估技術指南)中的一個模板,交戰規則(Rules of Engagement,ROE)。交戰規則模板將幫助您組織和準備滲透測試方法,同時也給IT部門一種印象,即你知道你在做什么,并且你對可能造成停機的問題比較關注。

例如,交戰規則包括以下主要內容,您需要與IT和企業管理部門一起來完成:

介紹

a.目的  

b.范圍  

c.假設和限制  

d.風險  

e.文檔結構

物流

人員

a.測試進度表  

b.測試場地   

c.測試設備

溝通策略

一般溝通

a.事件處理和反應

目標系統/網絡

測試執行

非技術測試組件(如,面談、社會工程)

a.技術測試組件(如網絡掃描、發現、滲透測試)   

b.數據處理

報告

簽名頁

測試小組組長和公司的高級管理人員(CSO、CISO、CIO等)應簽署交戰規則,說明他們理解測試的范圍、界限和風險。

另外,還有一些額外的東西需要添加到交戰規則中,以幫助IT人員了解你是站在他們這一邊的:

1.允許的活動和不允許的活動內容。(例如,如果測試將導致系統中重要資產災難性丟失,不允許對其進行滲透測試。此外,不允許在不能被中斷的重大事件期間進行滲透測試。)  

2.確定那些未經授權測試的系統(如,制定一個“排除清單”)。  

3.有一個詳細的事件處理和響應過程,以防在測試過程中網絡發生事故。

通過完成ROE,并與IT人員緊密合作,你可以證明你的意圖和能力是可信的。

【編輯推薦】

  1. 企業內部滲透測試節省預算的幾點建議
  2. Web安全滲透測試之信息搜集篇
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2010-09-09 21:34:06

2016-09-09 01:14:17

2010-09-09 21:10:22

2013-11-28 10:32:10

2010-09-17 16:25:58

2013-05-23 14:50:55

2017-07-24 17:00:49

2013-11-06 16:38:59

2021-07-15 10:46:21

滲透測試網絡安全網絡攻擊

2021-05-31 09:48:24

網絡釣魚滲透測試網絡安全

2011-11-15 10:35:26

2024-02-23 18:22:32

2010-09-15 15:25:11

2023-08-24 16:50:45

2013-12-10 09:51:18

2013-12-24 13:15:59

2013-12-30 13:11:03

2014-04-03 09:35:28

2013-05-27 13:37:06

2010-09-16 16:08:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色一级免费观看 | 一区二区三区视频在线观看 | 日韩久久久一区二区 | 日韩精品视频在线播放 | 日韩欧美在线视频一区 | 成人妇女免费播放久久久 | 黄网站在线播放 | 黄色香蕉视频在线观看 | a视频在线观看 | 亚洲精品99999 | 国产蜜臀97一区二区三区 | 久久免费大片 | 欧美在线观看免费观看视频 | 欧美美乳| 亚洲 中文 欧美 日韩 在线观看 | 婷婷去俺也去 | 欧美一区二区三区 | 精品久久精品 | 夜夜操av | 免费一区在线观看 | 久久这里只有精品首页 | 成人国产一区二区三区精品麻豆 | 91精品国产综合久久久久久漫画 | 在线免费观看欧美 | 久久久久网站 | 国产精品一区二区三区在线 | 成人做爰69片免费观看 | 狠狠色狠狠色综合日日92 | 欧美在线观看黄色 | 久久久久国产视频 | 日韩一区欧美一区 | 一本一道久久a久久精品蜜桃 | 亚洲福利网 | 成人高清视频在线观看 | 久久99精品久久久97夜夜嗨 | 97在线观看 | 久久久2o19精品 | 欧美激情视频一区二区三区在线播放 | 日本超碰 | 国产一区二区欧美 | 国产欧美精品区一区二区三区 |