
网络安全测试基础
|
51
安全性测试。在网络安全测试方面,我们可能需要测试服务的脆弱性,加密
强度,以及其他因素。当讨论网络测试时,你将会看到一组压力测试工具。
我们还将讨论偶尔导致网络故障的其他工具。虽然几年前操作系统网络堆栈
的很多问题都已经解决了,不过有时用户也可能需要将某些轻量级,易碎的
设备添加到网络中。这些设备可能更容易受到攻击。这类设备包括打印机、
IP
电话、恒温器、冰箱,以及无数其他设备,这类设备越来越多地被连接到
网络中。
网络安全测试
互联网已经成为我们生活中不可或缺的一部分。你的个人信息有多少是放在
网上,或者至少可以通过互联网访问,即存放在云端的?当生活越来越依赖
互联网时,我们希望所有事情都可以通过网络达成,这时就必须确保我们的
设备能够经受住持续的攻击。
监控
在我们做任何测试之前,需要着重强调一下监控的重要性。如果你正在为公
司或客户进行我们正在讨论的任何测试,理想情况下,除非客户要求,你不
会刻意记下任何东西。然而,无论你多么小心,总有可能发生一些不好的事
情导致服务或系统崩溃。这就是为什么必须与系统拥有者进行交流,以便他
们能够密切关注自己的系统和服务。企业不希望影响客户,如果有必要的话,
通常会希望员工可以重新启动系统或服务。
某些公司可能希望测试它们的操作人员,这意味着他们希望你尽可能地渗透
并攻击系统和服务,从而避免造成任何长期或永久性损害。在这种情况下,
除了雇主之外,你不能与任何人沟通交流。但在大多数情况下,公司都希望
能够确保生产环境正常运行。
如果涉及操作人员,他们将对系统进行某种监控。这可以是监控日志 ...