渗透测试,信息安全的围墙

考虑到网络应用数据的安全性时,建立一个渗透测试方法变得越来越重要。我们越来越依赖于网络通信与基于云的数据系统,这些系统潜在的安全漏洞是我们所不知道的。

设计和维护一个系统的安全已成为标准,你怎么确定这些系统的安全性?

答案在于如何通过渗透测试来保护你的信息资产安全

什么是渗透测试

一次渗透测试,是安全地利用漏洞来评估IT基础设施的安全性的尝试,这些漏洞可能会存在于操作系统,服务,或者应用程序当中,甚至不安全的配置或者用户一些风险操作都会造成一些安全问题。在验证这类评估也有用功效的防御机制,以及最终用户的安全策略。

渗透测试使用手动或者自动化的工具来对服务器,终端,网络应用程序,无线网络,网络设备,移动设备和其它潜在的设备进行模拟真实黑客攻击。一旦漏洞在特定的系统上被成功利用。测试者可以通过其存在安全漏洞的系统进入其他内部资源,推出后续的漏洞。特别是通过努力逐步实现更高水平的安全检查。

有关渗透测试成功地利用漏洞的信息会汇总起来并提交给IT部和网络系统管理人员,以帮助那些专业人士进行结论和整治力度。

渗透测试的根本目的是测试系统的安全性,并评估任何相关后果。

什么是渗透测试

安全漏洞和安全服务是昂贵的

安全漏洞,在服务或者应用程序上出现任何安全问题,所造成的直接或间接损失,以及危及企业的信誉,吸引更多的负面新闻。

维护所有的信息,是不可能的

组织传统上为了防止违反常规操作,安装和维护系统安全机制,包括用户访问控制、加密,IPS,IDS,防火墙。然而,不断采用新技术,包括一些安全系统,以及由此产生的复杂性,使得更难找到并消除所有的安全漏洞,防范各种潜在的安全事故。每天发现新的漏洞,攻击技术的不断发展变化,以及他们的整体自动化。

渗透测试和重视安全风险

渗透测试评估一个组织的能力来保护其网络、应用程序和用户从外部或内部试图绕过安全控制来获得授权或特权访问受保护的资产。测试结果验证特定的安全漏洞或缺陷带来的风险过程,使其网络管理员和安全专家优先修复工作。通过接受更频繁的和全面的渗透测试,组织可以更有效地预测新兴安全风险和防止未经授权的访问关键系统和有价值的信息。

渗透测试的频率

应该定期进行渗透测试,以确保更一致的IT和网络安全管理,发现新兴威胁或攻击者使用的新兴漏洞。

除了定期监管规定要求的分析和评估,也应该在以下进行安全测试:

添加新的网络基础设施或应用程序

重要的升级或修改基础设施和网络应用程序

搬移新的办公地点

应用程序和系统的安全补丁

(图为某第三方漏洞平台统计的近几年国内漏洞增长量)


渗透测试的益处

更加明智的管理漏洞

渗透测试提供了实际的详细信息,可利用的安全威胁。通过执行渗透测试,可以主动识别漏洞的重要性等级,从而允许组织更加智能地优先修复,应用所需的安全补丁和分配安全资源,更有效地确保它们是否是可用的。

避免网络停机时间的成本

从安全漏洞发生到修复的成本,可达数百万金额。渗透测试可以有效地在这些安全漏洞发生之前主动识别并解决风险或安全漏洞攻击。

满足监管要求

渗透测试可以帮助组织解决一般审计方面的法规,测试生成的详细报告可以帮助组织避免那些不安全活动受到的重大处罚,评估人员通过维护要求安全地控制审计。

维护企业形象

从企业角度来看,有时候甚至一个单一事件所造成的客户数据的损失都可能是非常昂贵的,销售额和企业公关形象严重受损,从而产生极大的负面影响。更重要的是,大量的数据泄露发生后,客户保留成本比以往更高,忠实的老用户信任度降低,新客户的急速流失,对于企业的影响都是灾难级的。这时候,渗透测试可以有效地避免数据泄露事件,提高企业的形象和信赖度。

本文作者:Loneyer(点融黑帮),现任点融网高级安全工程师,网络白帽子。主要从事应用漏洞挖掘工作。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,254评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,875评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,682评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,896评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,015评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,152评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,208评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,962评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,388评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,700评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,867评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,551评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,186评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,901评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,689评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,757评论 2 351

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,644评论 18 139
  • 第九章 编写渗透测试报告 作者:Aditya Gupta 译者:飞龙 协议:CC BY-NC-SA 4.0 在本章...
    布客飞龙阅读 2,098评论 0 14
  • 1.概要 有许多不同类型的安全评估,并不总是容易在我们的头脑清晰的表现出来 以下是对安全评估的主要类型的简要描述,...
    LinuxSelf阅读 1,022评论 0 1
  • 三十九度的风, 轻轻斜斜的角度携带着你的温度。 走进那些被遗忘的时光, 渐渐地重新想起曾经的过往, 你走进了我的心...
    不知愚阅读 259评论 3 6
  • 葡萄最近的动静是在4月8日在横店举行《蹴鞠》开机发布会和探班活动中公开夸奖何炅会成为第二个周星驰。当然,这些都是应...
    多科特阅读 370评论 0 0