首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何评价“伦理黑客和渗透测试”任务?

如何评价“伦理黑客和渗透测试”任务?
EN

Security用户
提问于 2016-12-17 19:10:49
回答 1查看 124关注 0票数 1

让我说我雇了一个“道德黑客和渗透测试”的人。他将试图破坏我的系统/网站的安全。

让我们说,那么被雇佣的人在入侵系统中是不成功的。

显然,我不是安全专家,所以我如何判断:

  1. 我的系统很安全!“安全专家”不能入侵它!
  2. “安全专家”不足以入侵它..。
EN

回答 1

Security用户

发布于 2016-12-17 22:27:13

当您聘请安全顾问/渗透测试人员为安全性最佳实践评估执行安全态势评估时,您应该在渗透测试结束时收到一份报告。这是这项工作的很大一部分。此外,还有自动扫描器,您可以使用针对您的网络或web应用程序,这将给您一个更高层次的总体态势的网络。

当您从测试人员那里收到报告时,它通常会包含一个执行摘要,这意味着提供一个关于您的安全态势的总体情况报告,而不会太深入地研究技术细节。

通常情况下,对于许多漏洞,测试人员将能够确认该漏洞的存在,尽管它可能不是允许他们获得远程代码执行的漏洞。RCE (或“进入”)只是大量漏洞攻击的一部分。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/145613

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档