1.3 本章小結
在本章中,讀者們了解了什么是滲透測試,并且從企業的角度出發為大家講述了滲透測試服務的必要性。接著作者從滲透測試標準、滲透測試流程、滲透測試方法、滲透測試原則、滲透測試報告五個角度入手,帶領大家了解如何展開完整的滲透測試服務并編寫最終的測試報告。此外作者還為大家講述了滲透測試行業的相關法律法規,提醒大家哪些操作滲透測試人員該做、哪些操作無論如何也不能觸碰。
課后思考
簡答題
1.什么是滲透測試。
2.企業為何需要請安全公司進行滲透測試服務。
3.請列舉在滲透測試過程中滲透測試人員不能進行的操作。
4.一份完整的滲透測試報告包含哪些模塊。
5.傳統滲透測試服務的流程是什么。
6.除了傳統滲透測試服務,還有哪些新型的滲透測試服務。
推薦閱讀
- 計算機網絡安全技術(第6版·慕課版)
- Kali Linux Social Engineering
- 腦洞大開:滲透測試另類實戰攻略
- Practical Network Scanning
- 暗戰亮劍:黑客滲透與防御全程實錄
- 開發者的Web安全戒律:真實威脅與防御實踐
- 數字安全藍皮書:本質屬性與重要特征
- INSTANT Windows PowerShell
- Kali Linux Network Scanning Cookbook(Second Edition)
- 模糊測試:強制發掘安全漏洞的利器
- Spring Security(Third Edition)
- 網絡空間安全實驗
- 信息安全案例教程:技術與應用(第2版)
- Learning Pentesting for Android Devices
- Mastering Metasploit