安全渗透测试基础01---安全测试前景介绍

渗透测试的起源与定义

熟悉军事的朋友都应该了解,各个国家的军队每年都会组织一些军事演习来检验部队的攻防战术和作战能力,在超级大国美国,一般会将美军称为蓝军,将假想敌称为红军,这种军事演戏的方式,也在上个世纪90年代引入美军的网络安全和信息基础设施的的实际攻防测试过程。由一群接受过职业培训的安全专家作为红方,对防御方蓝方进行安全攻击,以实战的方式来检验目标系统的防御体系和应急响应计划的有效性,这种通过实际的攻击方式进行安全测试和评估的方法就是安全渗透测试(Penetration testing, Pentest)。

 

在20实际90年代后期,逐步开始从军队和情报部门拓展到安全界,一些对安全需求很高的企业开始采用这种方式来对他们的网络和系统进行测试。

简而言之,渗透测试就是一种通过模拟使用黑客的技术和方法,挖掘目标系统的安全漏洞,取得系统的控制权,访问系统的机密数据,并发现可能影响业务持续运作安全隐患的一种安全测试和评估方式。

渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固建议, 帮助客户提升系统的安全性。

 

渗透测试包括黑盒测试,白盒测试和 灰盒测试

 

 

 

黑盒测试:

是指测试人员在不清楚被测单位内部技术架构的情况下,从外部对网络设施的安全性进行测试的过程。黑盒测试借助于真实世界的黑客方法,黑客工具,有组织有步骤的对目标系统进行逐步的渗透和入侵,揭示目标系统中一些已知的和未知的安全漏洞,并评估这些漏洞是否可以被不法分子利用,并造成业务和资产损失。

白盒测试:

 测试人员可以获取被测单位的网络结构和各种底层技术. 在此基础上,使用针对性的测试方法和工具,可以以较小的代价发现和验证系统最严重的安全漏洞 。 两者各有利弊,需结合进行。

灰盒测试:

渗透测试人员可以根据对目标系统获取的有限的知识和信息,选择渗透测试的最佳路径,渗透测试者也需要从外部逐渐的渗透进入内部网络,同时,他们所拥有的目标网络底层拓扑结构有助于他更好的选择攻击途径和方法,从而达到更好的渗透测试效果。

 

安全测的前景

1:人才供应度

因为人才稀缺性原因,全国公办大学开通信息安全的专业差不多也就20来家,巨大的缺口,薪水平均比普通的用户态软件开发和运维岗位要高30%-N%

2:行业特点

基本上也就是央企,大型互联网/物联网公司,省级以上政府,电商、网络游戏、金融企业可能会有安全部门,多数隶属在运维部门下的一个岗位。

3:知识面

需要学的东西确实很多,例如安全标准和体系,等级保护、ISO 27001,渗透测试,风险评估、漏洞挖掘、,大致分几个方向,操作系统、网络、应用、业务、安全管理制度、等方面的传统安全领域和新兴的移动终端、工控机、大数据、云计算、物联网、等安全领域。

4:职业发展规划

基本上安装技术岗位分的话,就是技术工程师、技术架构师或者技术团队负责人,管理方面就是项目经理(乙方),产品经理、部门经理、技术副总等。更好的是转换方向,朝公司法务和内控审计方面转型。

5:国家与企业的信息安全观念

目前这个行业其实虽然外界都很看好,例如国家今年定为信息安全是国家十大战略中的一个、XDD也当网络安全组长,但是这种自上而下的重视其实作用有限,简单说中国海不是一个有高度知识产权和法制化的国家,所以对信息安全的理解和重视远远没有发达国家强,我们能拿的出手的全球国际化企业也就华为等不多的企业在信息技术上还算拿的出手,简单说一个国家如果没有高度创造和保护知识产权法制的大环境,多数人对这个的重视程度又能高到哪去?绝大多数中小企业是没有专门的这方面资金预算,最多买个几千块收费的安全软件!

 

 

6:就业情况:

基本上这个行业如果要获得你满意的发展,只有北上广大城市才有不错的机会,如果你家乡在二三线城市,这个岗位基本上不要说一个安全部门了,就是一个岗位,都基本上是兼职会运维网管的不完全体,专职岗位都是一岗难求!

7:职业感悟

这个行业在大环境经济不景气的时候,是没有什么前途的,去牛x公司也是高薪而已,没有太大的上升空间。因为不是盈利的岗位,是个价值体现不明显的岗位,保护信息资产是非常抽象的,不像是做一个产品可以看到比较明显的输出成果,系统网络安全运行一整年,老板觉得是应该的,你拿的这份钱,就算你工作在优秀,体现不太出来,但如果公司网络安全总出问题,公司会觉得你对不起给你的这份报酬,所以这个岗位类似运维和开发的对比"程序员是以工作做的好出名,运维是工作做的差出名"

 

 

 

posted @ 2021-09-17 15:59  豫南枫  阅读(482)  评论(0)    收藏  举报