對(duì)企業(yè)的業(yè)務(wù)進(jìn)行滲透測(cè)試有哪些注意點(diǎn)?
滲透測(cè)試不是一次性活動(dòng),它需要定期重復(fù)進(jìn)行,以便在出現(xiàn)任何漏洞時(shí)及時(shí)知道它們。在執(zhí)行這些測(cè)試時(shí),要像對(duì)手一樣思考:網(wǎng)絡(luò)攻擊者最想從企業(yè)這里得到什么?他們可能已經(jīng)通過內(nèi)部發(fā)送的網(wǎng)絡(luò)釣魚電子郵件獲得了什么樣的訪問權(quán)限?如何防止他們獲得更多進(jìn)入網(wǎng)絡(luò)的入口點(diǎn),而不會(huì)過多地使用可能會(huì)阻止合法流量的防火墻/過濾器中斷操作?
總之,企業(yè)必須積極主動(dòng)地進(jìn)行滲透測(cè)試。不能等到企業(yè)的系統(tǒng)被攻擊才開始這些測(cè)試,否則為時(shí)已晚!需要記住的是:安全目標(biāo)不一定是完美的,而是隨著時(shí)間的推移不斷改進(jìn)。
推薦閱讀:
本文內(nèi)容不用于商業(yè)目的,如涉及知識(shí)產(chǎn)權(quán)問題,請(qǐng)權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。