人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預(yù)報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓(xùn)班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

              滲透測試方法:創(chuàng)立一個網(wǎng)絡(luò)滲透協(xié)議測試

              時間:2010-08-04 16:20來源:未知 damoshentu.com

              問:我是一個IT審計員,我想為我們公司的端口履行入侵滲透測試,但受到了IT小組的阻擾,因為他們擔心這會導(dǎo)致系統(tǒng)停機。然而,根據(jù)我的研究,履行測試使系統(tǒng)停機的風(fēng)險很低。你感到我該怎么說服他們?

              答:在給企業(yè)做任何網(wǎng)絡(luò)滲透測試之前,采用一些基礎(chǔ)的舉動不僅是為了保護公司,也是為了保護你自己。我能給你的一個最好建議是,應(yīng)用NIST特別出版物800-115(信息安全測試和評估技巧指南)中的一個模板,交戰(zhàn)規(guī)矩(Rules of Engagement,ROE)。交戰(zhàn)規(guī)矩模板將幫助您組織和籌備滲透測試方法,同時也給IT部門一種印象,即你知道你在做什么,并且你對可能造成停機的問題比較關(guān)注。

              例如,交戰(zhàn)規(guī)矩包含以下重要內(nèi)容,您需要與IT和企業(yè)管理部門一起來完成:

              介紹

              a.目標

              b.范疇

              c.假設(shè)和限制

              d.風(fēng)險

              e.文檔結(jié)構(gòu)

              物流

              人員

              a.測試進度表

              b.測試場地

              c.測試設(shè)備

              溝通策略

              一般溝通

              a.事件處理和反應(yīng)

              目標系統(tǒng)/網(wǎng)絡(luò)

              測試履行

              非技巧測試組件(如,面談、社會工程)

              a.技巧測試組件(如網(wǎng)絡(luò)掃描、發(fā)明、滲透測試)

              b.數(shù)據(jù)處理

              報告

              簽名頁

              測試小組組長和公司的高級管理人員(CSO、CISO、CIO等)應(yīng)簽訂交戰(zhàn)規(guī)矩,闡明他們懂得測試的范疇、界限和風(fēng)險。

              另外,還有一些額外的東西需要添加到交戰(zhàn)規(guī)矩中,以幫助IT人員懂得你是站在他們這一邊的:

              1.容許的運動和不容許的運動內(nèi)容。(例如,如果測試將導(dǎo)致系統(tǒng)中重要資產(chǎn)災(zāi)害性喪失,不容許對其進行滲透測試。此外,不容許在不能被中斷的重大事件期間進行滲透測試。)

              2.斷定那些未經(jīng)授權(quán)測試的系統(tǒng)(如,制定一個“消除清單”)。

              3.有一個詳細的事件處理和響應(yīng)過程,以防在測試過程中網(wǎng)絡(luò)產(chǎn)生事故。

              通過完成ROE,并與IT人員緊密合作,你可以證明你的意圖和才能是可信的。

              相關(guān)閱讀
            2. 近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
            3. 百度旗下招聘網(wǎng)站百伯上線 首頁砍掉大幅廣告
            4. 透析Windows7系統(tǒng)中強大的網(wǎng)絡(luò)功能
            5. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
            6. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場
            7. Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
            8. 如何對網(wǎng)絡(luò)和郵件活動進行監(jiān)控?
            9. VB100十月測試:360可牛凱歌高奏 金山失利瑞星缺席

              • 上一篇:揭秘:持有DNSSEC密鑰的7個人如何重啟網(wǎng)絡(luò)
                下一篇:游戲外掛暗藏木馬 《穿越火線》玩家6天被盜1301個QQ號

                濟寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

                • 全網(wǎng)熱點
                • 健康
                • 教育
                • 新聞
                • 美食