对企业的业务进行渗透测试有哪些注意点?
渗透测试不是一次性活动,它需要定期重复进行,以便在出现任何漏洞时及时知道它们。在执行这些测试时,要像对手一样思考:网络攻击者最想从企业这里得到什么?他们可能已经通过内部发送的网络钓鱼电子邮件获得了什么样的访问权限?如何防止他们获得更多进入网络的入口点,而不会过多地使用可能会阻止合法流量的防火墙/过滤器中断操作?
总之,企业必须积极主动地进行渗透测试。不能等到企业的系统被攻击才开始这些测试,否则为时已晚!需要记住的是:安全目标不一定是完美的,而是随着时间的推移不断改进。
推荐阅读: