kali渗透测试与安全

本文只是粗略谈论渗透测试与安全,有觉得说的不好的请大佬们不要喷。

 

一、安全的根源

1、分层思想的优劣

好处:可以将复杂的东西简单化,将一个问题分为多个层次,通过接口将层次连接形成一个系统

坏处:只看到系统的片面无法明白整个系统,非常片面,对安全的认识非常片面,对于安全需要全面化

 

2、追求功能的实现

为了提高工作效率,每个层次的工作者只追求工作的完成,网络的只要求网络能联通,负责代码的只求代码能运行,不会从安全的角度来审视自己的工作

 

3、最大的漏洞"人"

 

二、安全目标

1、先于攻击者发现的防止漏洞的出现

2、攻击型安全

以攻击型的方式建设系统

3、防护型安全

以防护型的方式建设系统

 

三、渗透测试

1、尝试挫败安全机制,发现系统安全弱点;

2、从攻击者的角度思考,测量安全防护有效性;

3、证明安全的问题的存在,而非破坏;

4、道德约束;

5、法律;

6、能力越大责任越大;

7、所有的攻击都是有迹可循的,千万不要怀疑有侥幸心理

作为网络完全从业人员,今天以后看不见你的同事来上班,你大概就懂他去哪里了。

 

四、渗透测试的标准

PETS(http://www.pentest-standard.org)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值