作家
登录

30年的安全专家讲述成长之路:从黑客到渗透测试人员

作者: 来源: 2017-12-25 09:24:18 阅读 我要评论

这并不是说道德黑客行动老是很轻易。这并不轻易(但你也不必定要有高智商)。在不合的情况下,也有一些看似弗成超越的挑衅。如不雅你想要有偿地追逐技巧前沿并侵入事物,渗入渗出测试就是你梦寐以求的工作。

【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞?


我大年夜事计算机安然工作已经跨越30年,没有任何工作比专业 渗入渗出测试 (或称道德黑客行动)更具挑衅性和乐趣。你将因合法侵入计算机或设备而获得待遇,同时不会给你带来任何坏处。如不雅你破解了当前的防御办法,就给了客户一个机会,在进击者发明之进步行修复马脚。如不雅你什么马脚都没找到,客户甚至会更高兴,因为他们可以传播鼓吹他们的产品“安然到甚至有偿的黑客都不克不及攻破”。双赢!

大年夜黑客到渗入渗出测试人员

一、大年夜黑客到渗入渗出测试人员

任何黑客都必须经由一些合营的步调,以成为一个道德黑客。最低限度就是,确保你大年夜恰当的人那边拿到入侵的书面许可。对专业的渗入渗出测试人员,不违法是最重要的。所有的道德黑客都都应遵守道德准则,来指导他们所做的一切。认证道德黑客(Certificated Ethical Hacker,CEH)测验的创建者EC理事会(EC-Council)拥有最好的公共道德准则之一。

二、道德黑客行动的步调

1. 范围和目标设定

任何专业渗入渗出测试人员都必须记录商定典范围和目标。下方是你须要问的、关于范围的问题:

  • 测试范围内有哪些电脑资产?
  • 是包含所有计算机,照样特定的应用或办事、特定操作体系平台、或移动设备和云办事?
  • 范围是否只包含特定的电脑资产,比如web办事器、SQL办事器、某个主机操作体系级其余所有计算机?包含收集设备吗?
  • 渗入渗出测试可否包含主动漏扫扫描?
  • 是否许可进行社会工程?如是,许可用何种办法?
  • 渗入渗出测试许可在哪些日期进行?
  • 是否有些天或有些小时不该该进行渗入渗出测试(以避免任何不测停机或办事中断)?
  • 测试人员是否应尽力避免造成办事中断?模仿真实进击者能导致的问题(包含办事中断)是否是测试的关键部分?
  • 渗入渗出测试是黑盒测试(指渗入渗出测试人员对涉及的体系或应用的内部细节几乎没有懂得)照样白盒测试(测试人员懂得目标体系的内部信息,可能涉及相干的源代码)?
  • 计算机安然防护人员会被告诉进行渗入渗出测试吗?或者测试的一部分就是看看防护人员可否留意到安然测试?
  • 专业进击者(即红队)是否应当在不被防护人员(蓝队)发明的前提下攻入目标?或者他们应当应用真实入侵者可能采取的┞俘常办法,来看看是否触发明有的检测和预防办法?

下方列出关于渗入渗出测试目标的问题:

  • 仅仅是为了注解你可以侵入一个目标或者设备?
  • 拒绝办事(DoS)是否被视为目标之一?
  • 对特定电脑的拜访或者数据泄漏是否是目标的一部分?或者仅仅是为了获取足够的拜访权限?
  • 在测试停止时,应当提交什么作为测试文件的一部分?是否应当包含所有成功和掉败的黑客办法,或者仅仅记录最重要的黑客进击?须要具体到什么程度,是每次键盘和鼠标操作,或者仅仅是概要解释?黑客行动是否须要录屏或截屏?

在进行任何渗入渗出测试之前,对范围和目标进行具体描述并杀青一致,这异常重要。

2. 选择恰当的 渗入渗出测试对象

渗入渗出测试人员平日有一套一向应用的、标准的黑客对象。但他们可能须要根据工作须要寻找和积聚不合的对象。比如,如不雅渗入渗出测试人员被请求进击SQL办事器并且没有相干经验,他们可能要开端研究和测试不合的SQL进击对象。

大年夜多半渗入渗出测试人员都是大年夜专门用来进行渗入渗出测试的Linux操作体系“distro”开端的。用于黑客行动的Linux distro已存在多年,但如今Kali distro是渗入渗出测试人员爱好的最风行的对象(您可以参考 渗入渗出测试人员入门, 若何设备Kali Linux直接用于工作 )。黑客对象成千上万,包含几乎每个测试人员都用到的一堆stalwarts。

黑客对象最重要的一点是,确保其不克不及含有 恶意软件 或者用来黑应用者的其他代码,这点比质量和实用性更重要。绝大年夜多半可以在互联网上获得的黑客对象,特别是免费对象,都包含恶意软件或者隐蔽后门。平日你可以信赖最常用的黑客对象,比如Nmap,但最好的渗入渗出测试人员会编写和应用本身的对象,因为他们不信赖别人写的任何器械。

3. 发明:懂得你的渗入渗出目标

每个渗入渗出测试人员都邑经由过程尽可能地懂得渗入渗出目标来开展资产进击(此处不评论辩论 社会工程 技巧)。他们想知道IP地址、操作体系平台、应用、版本号码、补丁级别、颁布的收集端口、用户,以及可以导致马脚应用的任何其他信息。渗入渗出测试人员在一个资产上花了几分钟时光,还看不到任何明显的潜在马脚,这种情况很少见。最起码,即使看不到明显的器械,也可以应用发明的信息进行持续分析和进击测验测验。

4. 应用:侵入目标资产

曾经,为了向高管层倾销防御办法,渗入渗出测试人员会进击高管层或者向他们展示文件。今天,高管层想看幻灯片、视频或动画,展示特定黑客进击是如安在他们的情况中进行的。他们不仅仅用这些材料来向其他高管倾销特定防御办法,还将其作为员工 安然意识 教导的一部分。

根据马脚和应用情况,现有的拜访权限可能须要“权限晋升”,以将通俗用户的拜访权限变成更高的治理权限。如不雅最初的马脚应用未能给进击者带来足够高的拜访权限,可能须要进行第二次马脚应用。

根据范围覆盖情况,可以经由过程马脚应用或扫描软件来主动发明马脚。马脚扫描软件经常能发明马脚,但不克不及应用它们来获得越权拜访。


  推荐阅读

  2018金融信息安全发展趋势 8点金融信息安全威胁扎心

【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞? 2018年信息安然形势将会对2018金融信息安然成长趋势产生什么样的影响?对于互联网金融信息安然影响又是如何的>>>详细阅读


本文标题:30年的安全专家讲述成长之路:从黑客到渗透测试人员

地址:http://www.17bianji.com/lsqh/40116.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)