九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

更有效的滲透測(cè)試 更簡(jiǎn)單的安全

發(fā)布時(shí)間:  2012/7/11 10:49:25

滲透測(cè)試不應(yīng)該僅僅關(guān)注于漏洞掃描,牢靠的滲透測(cè)試應(yīng)該產(chǎn)生有意義的數(shù)據(jù),能夠展現(xiàn)戰(zhàn)略性的調(diào)查結(jié)果。

  奧蘭多報(bào)導(dǎo)——據(jù)某位安全專家兼作者表示,企業(yè)在信息安全技術(shù)上投入巨資,卻未能扭轉(zhuǎn)不斷受到攻擊這一局面。在2012年的信息安全世界會(huì)議及博覽會(huì)上,該專家極力主張2500多名與會(huì)者通過實(shí)施更有效的滲透測(cè)試來反思他們的風(fēng)險(xiǎn)優(yōu)先級(jí)理念。

  “就我所知我們是唯一不斷地投入越來越多金錢的行業(yè),然而我們的問題每況愈下。”Dave Kennedy說到。他是位于北坎敦俄亥俄州的Diebold有限公司的副總裁兼全球風(fēng)險(xiǎn)及安全CSO。“我們?cè)黾宇A(yù)算、擴(kuò)大投入,每次購買的產(chǎn)品都是大會(huì)的時(shí)髦術(shù)語。”

  Kennedy是一名滲透測(cè)試人員、也是《Metasploit:滲透測(cè)試人員指導(dǎo)》一書的作者,他用他開發(fā)的社交工程工具軟件Toolkit演示了好幾種攻擊。在不到一分鐘內(nèi)Kennedy用該工具克隆了某個(gè)web站點(diǎn),使用合法的數(shù)字簽名瞄準(zhǔn)了某個(gè)受害者的機(jī)器。他展示了如何快速地完全控制該員工電腦,以及簡(jiǎn)單地使用HTTP連接來竊取數(shù)據(jù),這些都是通過完全模擬瀏覽器做到的。

  “你們的安全技術(shù)沒有阻止這些攻擊,而且這種類型的黑客攻擊來說我不太擅長(zhǎng),”Kennedy表示。“許多孩子在這種技術(shù)表現(xiàn)非凡,他們不僅僅是腳本小子,他們正在變成老練的攻擊者”。

  Kennedy表示,大多數(shù)的CISO和安全從業(yè)人員幻想擁有戒備森嚴(yán)護(hù)城河的城堡將外來的攻擊者拒之門外,但是合規(guī)遵從和安全技術(shù)增加了復(fù)雜性,使得安全要解決的那些危險(xiǎn)愈加復(fù)雜。“我們整個(gè)失去了平衡,我們的專注點(diǎn)在于合規(guī)性,當(dāng)無法確保那些需要保障的資產(chǎn)安全時(shí),就從廠商那里購買產(chǎn)品”。

  Kennedy提倡使用滲透測(cè)試執(zhí)行標(biāo)準(zhǔn)(Penetration Testing Execution Standard,簡(jiǎn)稱PTES),該標(biāo)準(zhǔn)及成熟度模型是在兩年前的ShmooCon黑客大會(huì)上設(shè)計(jì)的。PTES用于為公司和安全服務(wù)提供商提供一個(gè)通用的語言和范疇,完成滲透測(cè)試。他談到目前有6000人參與到PTES的制定中,公司可以利用該標(biāo)準(zhǔn)提出特定的要求,來評(píng)估滲透測(cè)試人員。

  滲透測(cè)試不應(yīng)該僅僅關(guān)注于漏洞掃描,Kennedy談到。相反,牢靠的滲透測(cè)試應(yīng)該產(chǎn)生有意義的數(shù)據(jù),能夠展現(xiàn)戰(zhàn)略性的調(diào)查結(jié)果,這些結(jié)果應(yīng)該能解決大多數(shù)的根本問題。通常經(jīng)過滲透測(cè)試的企業(yè),只是以發(fā)現(xiàn)1500個(gè)系統(tǒng)漏洞的海量報(bào)告告終,而沒有解決這些問題根源的真正方法,Kennedy表示。

  “滲透測(cè)試應(yīng)該是不拘泥的、而且要模擬攻擊者的行為”,Kennedy談到。“我們需要擺脫所有這些昂貴技術(shù)的禁錮,它們僅是幫助你推測(cè)位于中國的某個(gè)人是如何在凌晨2點(diǎn)使用零日攻擊黑了你的系統(tǒng)。那不起作用”。

  滲透測(cè)試應(yīng)該包括正式使用前的交互,Kennedy談到。在這個(gè)過程中滲透測(cè)試人員收集情報(bào),懂得公司如何賺取利潤(rùn)。威脅建模有助于弄清楚哪些攻擊方式會(huì)對(duì)公司造成最大的影響。漏洞分析尋找系統(tǒng)弱點(diǎn),發(fā)現(xiàn)旨在獲得內(nèi)部網(wǎng)絡(luò)訪問的精確攻擊,它們接著取得敏感數(shù)據(jù),對(duì)公司業(yè)務(wù)造成巨大破壞。

  “這在于如何傳達(dá)信息。它不是借助于一個(gè)長(zhǎng)達(dá)1500頁的報(bào)告,因?yàn)樵谶@些報(bào)告中90%的調(diào)查結(jié)果是廢話”,Kennedy說到:“你需要認(rèn)識(shí)到公司有哪些體系上的問題,并且這些測(cè)試人員花多長(zhǎng)時(shí)間可以將數(shù)據(jù)帶出公司”。

  會(huì)議的與會(huì)者普遍對(duì)PTES表示樂觀,并且表示它可以減少滲透測(cè)試項(xiàng)目中聘請(qǐng)出價(jià)最低的人的常見做法。運(yùn)行漏洞掃描軟件、并且嘗試解決所有這些結(jié)果并不奏效,D. David Orr談到。他是美國聯(lián)邦存款保險(xiǎn)公司風(fēng)險(xiǎn)管理監(jiān)督部門的IT檢查分析員。Orr說他知道一些銀行和信用合作社因?yàn)槿狈?nèi)部的專家意見而奮戰(zhàn)于800頁的報(bào)告,還在不斷投入費(fèi)用。“翻閱這些報(bào)告你可以看到有許多虛假的積極。我建議他們從不要如此糾結(jié)開始。”


本文出自:億恩科技【www.23lll.com】

  奧蘭多報(bào)導(dǎo)——據(jù)某位安全專家兼作者表示,企業(yè)在信息安全技術(shù)上投入巨資,卻未能扭轉(zhuǎn)不斷受到攻擊這一局面。在2012年的信息安全世界會(huì)議及博覽會(huì)上,該專家極力主張2500多名與會(huì)者通過實(shí)施更有效的滲透測(cè)試來反思他們的風(fēng)險(xiǎn)優(yōu)先級(jí)理念。

  “就我所知我們是唯一不斷地投入越來越多金錢的行業(yè),然而我們的問題每況愈下。”Dave Kennedy說到。他是位于北坎敦俄亥俄州的Diebold有限公司的副總裁兼全球風(fēng)險(xiǎn)及安全CSO。“我們?cè)黾宇A(yù)算、擴(kuò)大投入,每次購買的產(chǎn)品都是大會(huì)的時(shí)髦術(shù)語。”

  Kennedy是一名滲透測(cè)試人員、也是《Metasploit:滲透測(cè)試人員指導(dǎo)》一書的作者,他用他開發(fā)的社交工程工具軟件Toolkit演示了好幾種攻擊。在不到一分鐘內(nèi)Kennedy用該工具克隆了某個(gè)web站點(diǎn),使用合法的數(shù)字簽名瞄準(zhǔn)了某個(gè)受害者的機(jī)器。他展示了如何快速地完全控制該員工電腦,以及簡(jiǎn)單地使用HTTP連接來竊取數(shù)據(jù),這些都是通過完全模擬瀏覽器做到的。

  “你們的安全技術(shù)沒有阻止這些攻擊,而且這種類型的黑客攻擊來說我不太擅長(zhǎng),”Kennedy表示。“許多孩子在這種技術(shù)表現(xiàn)非凡,他們不僅僅是腳本小子,他們正在變成老練的攻擊者”。

  Kennedy表示,大多數(shù)的CISO和安全從業(yè)人員幻想擁有戒備森嚴(yán)護(hù)城河的城堡將外來的攻擊者拒之門外,但是合規(guī)遵從和安全技術(shù)增加了復(fù)雜性,使得安全要解決的那些危險(xiǎn)愈加復(fù)雜。“我們整個(gè)失去了平衡,我們的專注點(diǎn)在于合規(guī)性,當(dāng)無法確保那些需要保障的資產(chǎn)安全時(shí),就從廠商那里購買產(chǎn)品”。

  Kennedy提倡使用滲透測(cè)試執(zhí)行標(biāo)準(zhǔn)(Penetration Testing Execution Standard,簡(jiǎn)稱PTES),該標(biāo)準(zhǔn)及成熟度模型是在兩年前的ShmooCon黑客大會(huì)上設(shè)計(jì)的。PTES用于為公司和安全服務(wù)提供商提供一個(gè)通用的語言和范疇,完成滲透測(cè)試。他談到目前有6000人參與到PTES的制定中,公司可以利用該標(biāo)準(zhǔn)提出特定的要求,來評(píng)估滲透測(cè)試人員。

  滲透測(cè)試不應(yīng)該僅僅關(guān)注于漏洞掃描,Kennedy談到。相反,牢靠的滲透測(cè)試應(yīng)該產(chǎn)生有意義的數(shù)據(jù),能夠展現(xiàn)戰(zhàn)略性的調(diào)查結(jié)果,這些結(jié)果應(yīng)該能解決大多數(shù)的根本問題。通常經(jīng)過滲透測(cè)試的企業(yè),只是以發(fā)現(xiàn)1500個(gè)系統(tǒng)漏洞的海量報(bào)告告終,而沒有解決這些問題根源的真正方法,Kennedy表示。

  “滲透測(cè)試應(yīng)該是不拘泥的、而且要模擬攻擊者的行為”,Kennedy談到。“我們需要擺脫所有這些昂貴技術(shù)的禁錮,它們僅是幫助你推測(cè)位于中國的某個(gè)人是如何在凌晨2點(diǎn)使用零日攻擊黑了你的系統(tǒng)。那不起作用”。

  滲透測(cè)試應(yīng)該包括正式使用前的交互,Kennedy談到。在這個(gè)過程中滲透測(cè)試人員收集情報(bào),懂得公司如何賺取利潤(rùn)。威脅建模有助于弄清楚哪些攻擊方式會(huì)對(duì)公司造成最大的影響。漏洞分析尋找系統(tǒng)弱點(diǎn),發(fā)現(xiàn)旨在獲得內(nèi)部網(wǎng)絡(luò)訪問的精確攻擊,它們接著取得敏感數(shù)據(jù),對(duì)公司業(yè)務(wù)造成巨大破壞。

  “這在于如何傳達(dá)信息。它不是借助于一個(gè)長(zhǎng)達(dá)1500頁的報(bào)告,因?yàn)樵谶@些報(bào)告中90%的調(diào)查結(jié)果是廢話”,Kennedy說到:“你需要認(rèn)識(shí)到公司有哪些體系上的問題,并且這些測(cè)試人員花多長(zhǎng)時(shí)間可以將數(shù)據(jù)帶出公司”。

  會(huì)議的與會(huì)者普遍對(duì)PTES表示樂觀,并且表示它可以減少滲透測(cè)試項(xiàng)目中聘請(qǐng)出價(jià)最低的人的常見做法。運(yùn)行漏洞掃描軟件、并且嘗試解決所有這些結(jié)果并不奏效,D. David Orr談到。他是美國聯(lián)邦存款保險(xiǎn)公司風(fēng)險(xiǎn)管理監(jiān)督部門的IT檢查分析員。Orr說他知道一些銀行和信用合作社因?yàn)槿狈?nèi)部的專家意見而奮戰(zhàn)于800頁的報(bào)告,還在不斷投入費(fèi)用。“翻閱這些報(bào)告你可以看到有許多虛假的積極。我建議他們從不要如此糾結(jié)開始。”


本文出自:億恩科技【www.enidc.com】
-->

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    久久成人18免费观看| 欧美另类久久久品| 日韩一级免费| 亚洲韩国青草视频| 久久黄色影院| 久久成人在线| 午夜综合激情| 亚洲自拍偷拍一区| 亚洲伊人第一页| 亚洲无毛电影| 亚洲一区综合| 亚洲女ⅴideoshd黑人| 亚洲一区一卡| 亚洲欧美久久久久一区二区三区| 国产精品99久久不卡二区 | 国产一区二区三区久久久| 国产欧美日韩另类一区| 国产日韩欧美在线播放| 国产日韩欧美三级| 国产一区欧美| 亚洲国产成人一区| 亚洲人体影院| 国产精品99久久久久久白浆小说| 中文网丁香综合网| 午夜在线一区| 亚洲国产精品美女| 99视频一区二区| 亚洲先锋成人| 欧美伊人久久久久久久久影院| 久久精品国产欧美激情| 另类图片综合电影| 欧美精品一区二区视频 | 国产亚洲欧美一级| 一区二区在线视频| 亚洲人成免费| 亚洲午夜一区二区三区| 欧美一级理论片| 亚洲人成77777在线观看网| 99国产一区| 亚洲欧美三级在线| 久久天天躁狠狠躁夜夜爽蜜月| 欧美成人嫩草网站| 欧美日韩综合在线免费观看| 国产精品人成在线观看免费| 国产伦精品一区二区三区四区免费 | 亚洲欧美资源在线| 久久婷婷av| 欧美日韩亚洲天堂| 国产视频欧美视频| 亚洲人成网站999久久久综合| 亚洲一级片在线观看| 久久精品毛片| 亚洲一区二区黄| 久久久福利视频| 欧美日韩亚洲高清一区二区| 国产欧美韩国高清| 亚洲黄色小视频| 亚洲欧美综合另类中字| 亚洲精品一区二区三区蜜桃久| 亚洲图中文字幕| 久久免费视频网站| 欧美性猛交一区二区三区精品| 国产一区二区精品丝袜| 99精品国产在热久久| 欧美在线网站| 亚洲视频在线观看网站| 久久女同互慰一区二区三区| 欧美视频在线观看 亚洲欧| 狠狠色狠狠色综合| 正在播放亚洲一区| 亚洲激情电影中文字幕| 亚洲欧美中文日韩在线| 欧美国产一区二区在线观看| 国产乱码精品| 日韩一二三在线视频播| 欧美中文在线字幕| 亚洲特级毛片| 欧美国产精品v| 国产视频欧美视频| 一区二区三区你懂的| 亚洲欧洲一区二区三区在线观看| 欧美一区二区精品| 欧美日韩精品免费看| 有码中文亚洲精品| 欧美亚洲综合网| 亚洲一级片在线看| 欧美精品1区2区| 在线观看欧美一区| 欧美一区二区三区免费大片| 中日韩视频在线观看| 欧美国产视频日韩| 黄色成人在线| 亚洲欧美日韩一区| 亚洲一区亚洲| 欧美区视频在线观看| 在线播放日韩| 久久精品30| 久久久久久久久久看片| 国产美女高潮久久白浆| 亚洲伊人伊色伊影伊综合网 | 亚洲无线一线二线三线区别av| 免费观看成人网| 国产综合自拍| 欧美一区二区三区四区在线观看| 午夜精品久久久久久99热| 欧美日韩一区在线观看| 亚洲精品久久久久| 91久久中文字幕| 免费的成人av| 在线成人欧美| 亚洲国产高清高潮精品美女| 久久久久久国产精品mv| 国产日韩一区二区| 午夜一区二区三视频在线观看| 午夜影院日韩| 国产伦精品一区二区三区免费| 亚洲综合精品| 欧美亚洲在线| 国产日韩亚洲欧美精品| 欧美一区二区三区在线视频| 欧美一区二区三区另类| 国产欧美日韩一级| 午夜综合激情| 久久男女视频| 亚洲国产免费| av成人免费| 欧美午夜精品久久久久免费视 | 亚洲欧美www| 国产伦精品一区二区三区免费| 亚洲综合不卡| 久久精品中文字幕免费mv| 国内外成人免费激情在线视频| 欧美在线91| 免费欧美日韩| 日韩视频中文字幕| 亚洲欧美电影在线观看| 国产精品一二三| 欧美一级免费视频| 裸体歌舞表演一区二区| 最新亚洲视频| 亚洲午夜精品在线| 国产精品免费一区二区三区在线观看| 亚洲欧美激情一区| 久久免费黄色| 亚洲国产高清自拍| 国产精品99久久99久久久二8| 国产精品久久久久久福利一牛影视| 亚洲无线视频| 久久久噜噜噜久久人人看| 亚洲国产精品日韩| 亚洲欧美日韩成人高清在线一区| 国产精品自拍三区| 亚洲国产精品综合| 欧美日韩1234| 亚洲欧美日韩在线| 欧美aⅴ一区二区三区视频| 99这里有精品| 久久精品一区二区三区不卡| 亚洲国产精品热久久| 亚洲男人第一网站| 狠狠操狠狠色综合网| 一本色道婷婷久久欧美| 国产日韩精品视频一区二区三区| 亚洲国产毛片完整版| 欧美色网一区二区| 久久不射中文字幕| 欧美久久久久中文字幕| 中文在线资源观看网站视频免费不卡 | 欧美日韩国产综合视频在线观看| 亚洲综合色噜噜狠狠| 蜜桃久久精品乱码一区二区| 99精品99| 久久中文精品| 国产精品99久久99久久久二8 | 亚洲欧美在线aaa| 欧美大片在线观看一区二区| 亚洲深夜影院| 免费人成精品欧美精品| 亚洲一区二区在线视频| 乱中年女人伦av一区二区| 这里只有精品在线播放| 美女久久网站| 亚洲欧美精品伊人久久| 欧美精品成人在线| 欧美在线视频免费观看| 欧美四级在线观看| 91久久精品国产91久久性色tv| 欧美性猛交xxxx乱大交蜜桃| 亚洲国产日韩一级| 国产精品青草久久久久福利99| 亚洲国产欧美国产综合一区| 国产精品色网| 一区二区三区不卡视频在线观看 | 亚洲香蕉伊综合在人在线视看| 狠狠色丁香久久婷婷综合丁香| 亚洲无毛电影| 亚洲国产综合视频在线观看| 久久成人人人人精品欧| 一区二区欧美在线观看| 欧美激情中文字幕乱码免费|