我想学习安全测试。坦率地说,我刚刚听说过这个词,但从未试过。如果做了安全测试,对产品有好处吗?我怎么开始?组织是否重视安全性测试,如果将其添加到我的技能集中,它是否是另一项资产?
发布于 2016-05-12 08:15:25
有不同类型的安全测试,它们都有自己的路径。这可能是从实际渗透测试到只是风险分析。
根据我的经验(在软件开发领域),安全测试常常被忽略,直到客户端请求审计,或者只有在安全漏洞发生后才执行。当然,这在很大程度上取决于行业和产品类型。
我想你可以从https://www.udemy.com/penetration-testing/或看其他训练录像这样的入门培训课程开始。
对于任何一家严肃的公司来说,这肯定是一种资产,至少有人应该意识到安全风险,并有一个减轻这些风险的策略。
发布于 2016-05-12 21:45:25
现在情况发生了变化,大多数公司管理层都意识到,安全测试应该作为Testing.Many关键银行应用程序的一部分,存储客户信用详细信息的电子商务网站必须遵守PCI依从性
对我来说,这是一个非常有趣的领域,它可以挖掘可能破坏系统的bug,并且可以访问敏感的客户信息,或者可能会破坏您的While.Definitely系统,它将是您学习渗透测试概念和持有认可证书的一项资产。
从哪里开始:
如果您不知道攻击和漏洞,那么从图书馆IT开始,您可以在这里免费观看有关安全概念的讲座。
了解更多关于OWASP、OWASP十大攻击及其后果的信息,您会感觉到您已经具备了安全测试和攻击的概念,然后开始实现它们,在这里进行实际测试
一旦你掌握了在应用程序中发现漏洞和实施安全攻击的实际知识,那么你可能会想到工具和浏览器插件。我觉得,在玩游戏之前,更好地利用工具来学习和实现东西还为时过早。
为了获得灵感,更多的注册这些网站的时事通讯,这会给你发送一封关于当前安全漏洞的每日电子邮件。
希望这些信息能帮助你开始工作。
https://sqa.stackexchange.com/questions/18620
复制相似问题