
网络安全测试基础
|
53
工具时,它们可能会无法从正在测试的服务获得响应。这有可能并不是因为
服务终止。这可能是监控程序的问题,也可能是某些安全机制为了防止滥用
而关闭网络。手动验证服务来确保它已经终止是非常重要的。
报告的重要性
当你正在进行测试并且分析服务终止,请确保已经尽力记录发生故障的位置。
告知客户或雇主服务终止并没有什么帮助,因为他们不知道该如何修复它。
保持详细记录将有助于你向客户汇报情况,以便可以在服务终止时告诉他们
你正在做什么,如果他们需要能够重现问题,继而解决它。
可以使用类似
netcat
甚至
telenet
这类客户端进行手动测试。当你使用上述工
具之一连接服务端口时,将获得服务是否响应的信息提示。执行这类手工验证,
特别是如果从单独的系统完成以排除被阻止或列入黑名单,可以帮助排除误
报。最终,许多安全测试可以归结为排除由我们使用不同工具产生的误报。
监控和验证对于你向客户和雇主提供内容的有效性和操作性至关重要。请记
住,你正试图帮助他们改善安全状况,而不仅仅只是指出问题的症结所在。
网络层
正如电影《
Shrek
》中的驴子所述,层次很重要。实际上,史莱克说怪物有层次,
而驴子却说蛋糕有层次,但是史莱克将怪物比作洋葱,蛋糕要比洋葱更贴切。
另外,我仿佛又听到
Eddie Murphy
配音的驴子在说“蛋糕有很多层”。当然
除了蛋糕,这些都不是重点。蛋糕可能是重点,因为我们在讨论系统之间的
网络和通信时,通常会谈到层的概念。想象一下有一块
7
层的蛋糕,每一层
都很薄,你可能就会想到我们对网络的观察方式。另外 ...