成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè):怎樣的滲透測試頻率是合適的?

安全
企業(yè)應(yīng)該多久進(jìn)行一次滲透測試?——這取決于你向誰咨詢。在本文中專家Kevin Beaver探討了企業(yè)如何確定進(jìn)行滲透測試的頻率。

Kevin Beaver是Principle Logic LLC的創(chuàng)始人和首席顧問,他有16年的IT和信息安全的工作經(jīng)驗。在進(jìn)入信息安全服務(wù)行業(yè)前,他的工作曾經(jīng)涉及衛(wèi)生保健、電子商務(wù)、金融和教育行業(yè)的信息技術(shù)和安全。他擅長的領(lǐng)域包括網(wǎng)絡(luò)和無線網(wǎng)絡(luò)安全、信息安全評估和事故回應(yīng)。 Kevin是Technology Association of Georgia的Information Security Society創(chuàng)始人和主席,而且是幾家大學(xué)和企業(yè)的IT顧問團成員。他在Southern Polytechnic State University獲得了計算機工程技術(shù)的碩士學(xué)位,在Georgia Tech獲得技術(shù)管理的博士學(xué)位。Kevin還獲得了CISSP、MCSE、Master CNE和IT Project+等證書。

[[126364]]

我們企業(yè)按照合規(guī)要求來進(jìn)行滲透測試,但我聽說,更加頻繁地測試會更好。企業(yè)確定滲透測試的頻率的最佳方法是什么?是否有些企業(yè)或行業(yè)應(yīng)該或者不應(yīng)該更頻繁地進(jìn)行滲透測試?

Kevin Beaver :這是一個很好的問題,而且,這個問題經(jīng)常被大家認(rèn)為是理所當(dāng)然。我們面臨的挑戰(zhàn)是,對于這個問題,并沒有一個最佳答案。這類似于“我應(yīng)該多久鍛煉一次?”、“我應(yīng)該多久去洗一次牙?”以及“我應(yīng)該多久更換汽車的機油?”等問題,當(dāng)涉及滲透測試時,我們面對著太多變量,例如網(wǎng)絡(luò)復(fù)雜程度、系統(tǒng)和應(yīng)用變更的速度、預(yù)算等。問100個人,你可能會得到100個不同的答案。當(dāng)然,如果還有第三方介入(例如牙醫(yī)、機械師和安全顧問),他們可能會傾向于建議符合他們利益的做法,所以要小心。

我的意見是:你想要通過滲透測試達(dá)成什么目的?這可能是滿足合規(guī)性、滿足客戶或業(yè)務(wù)合作伙伴的要求。最終的目標(biāo)應(yīng)該是最大限度地減小業(yè)務(wù)風(fēng)險。鑒于此,你需要盡可能多地進(jìn)行滲透測試,以保持安全風(fēng)險在可管理的水平。

在考慮到所有的事情以及試圖保持合理性時,我發(fā)現(xiàn)每季度進(jìn)行滲透測試比較好。有些企業(yè)每年或每半年進(jìn)行一次測試,有些高風(fēng)險機構(gòu)(例如金融服務(wù)公司和國防承包商)則是使用自動化工具實時進(jìn)行測試。這取決于很多變量的共同作用。

最重要的是,你需要確保你正在做正確的測試,在最純粹意義上的“滲透測試”并不夠,更高級別的審查清單也不夠,此外,利用普通的漏洞掃描無疑會促使數(shù)據(jù)泄露事故的發(fā)生。我建議把重點放在執(zhí)行“安全評估”上,查看所有正確的事情,而不是根據(jù)別人要求你所做的事情來限制你的測試。

最后,所有系統(tǒng)和應(yīng)用都可能遭受攻擊,比滲透測試頻率更重要的是,你的企業(yè)需要確保隨著時間的推移有效而持續(xù)地執(zhí)行安全測試。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2015-03-06 09:56:42

2023-05-16 12:24:53

2010-09-09 21:10:22

2015-05-19 16:52:13

企業(yè)網(wǎng)D1Net

2023-08-24 16:50:45

2022-09-19 00:34:32

滲透測試安全漏洞

2020-02-01 14:29:55

滲透測試信息收集安全工具

2016-09-09 01:14:17

2010-09-16 16:08:46

2010-05-04 21:52:26

2012-11-28 01:47:35

軟件測試測試

2019-03-11 15:48:13

企業(yè)存儲數(shù)據(jù)

2012-09-17 09:50:50

2010-09-17 16:25:58

2009-04-15 10:05:00

無線路由器測試企業(yè)

2015-01-05 11:00:46

2020-07-12 15:18:38

物聯(lián)網(wǎng)傳感器技術(shù)

2023-08-09 12:13:36

MDR服務(wù)監(jiān)控

2012-11-30 11:56:48

2014-01-09 09:24:32

Linux滲透測試滲透測試
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩一区二区视频 | 国产精品网址 | 欧美高清dvd | 一区二区免费看 | 午夜视频在线播放 | 亚洲国产精品成人无久久精品 | 81精品国产乱码久久久久久 | 日韩在线视频一区 | 羞羞视频网页 | 天天操天天玩 | 在线观看中文字幕 | 特黄视频| 国产精品亚洲精品久久 | 国产在线视频一区二区 | 韩日在线视频 | 欧美一区二区三区四区五区无卡码 | 91在线网站| 国产激情91久久精品导航 | 亚洲小视频 | 91视频大全 | 福利影院在线看 | 色综合国产 | 亚洲成人精品 | 国产大毛片 | 国产情侣在线看 | 国产欧美精品一区二区三区 | 青久草视频 | 最新国产精品视频 | 欧美天堂 | 国产1区2区3区 | 国产十日韩十欧美 | 亚洲毛片在线观看 | 青娱乐国产 | 天天综合久久网 | 欧美日韩a| 日日艹夜夜艹 | 色偷偷人人澡人人爽人人模 | 亚洲91精品 | 国久久 | 欧美不卡一区二区 | 龙珠z国语版在线观看 |