滲透測試工程師從業(yè)經(jīng)驗之談

一、常見問題

1、客戶系統(tǒng),之前做過滲透測試,我們要怎么做?

深入了解客戶系統(tǒng),一絲不茍發(fā)現(xiàn)系統(tǒng)深層次漏洞。

2、客戶系統(tǒng),部署了防火墻,我們要怎么做?

可以繞過防火墻進行測試,比如通過內(nèi)部wifi的手段等。客戶已有的安全防護,不一定安全,很容易被繞過。

3、客戶系統(tǒng),采用Ukey登錄,還需要滲透嗎?

Ukey的安全性也需要驗證,之前有ukey發(fā)送一個驗證,然后這個驗證可以重復(fù)使用的情況。

4、客戶系統(tǒng),網(wǎng)絡(luò)協(xié)議是加密的,抓不到數(shù)據(jù)包,怎么辦?

嘗試一些破解的方式,對授權(quán)系統(tǒng)進行滲透時,最好別對其他系統(tǒng)進行測試

5、客戶系統(tǒng),好像是靜態(tài)頁面,搞不進去,怎么辦?

抓數(shù)據(jù)包,尋找有動態(tài)交互的地方。

6、客戶系統(tǒng),我們要不要上掃描器進行掃描?

盡量不要用掃描器,降低對客戶系統(tǒng)的傷害,特別是敏感關(guān)鍵系統(tǒng),也別內(nèi)網(wǎng)滲透。敏感系統(tǒng)進行測試,最好申請搭建測試環(huán)境,或申請賬號。

7、客戶系統(tǒng),滲透測試發(fā)現(xiàn)好像已經(jīng)入侵,怎么辦?

發(fā)現(xiàn)被入侵跡象,要及時通知客戶,并隨時準(zhǔn)備應(yīng)急響應(yīng)

二、知識積累

1、每次滲透測試項目,客戶系統(tǒng)都會是你成長的老師

2、從滲透測試過程中了解自身的不足,然后用行動去彌補不足之處

3、要善于和比自己強的人進行溝通,交流、請教和學(xué)習(xí)

4、要不斷的擴充自己的知識面,不斷地提升自己的應(yīng)對能力

5、遇事不要退縮,要有信心,堅信自己可以完成每一項任務(wù)挑戰(zhàn)

6、知識論壇、圈子、雜志、周刊、漏洞平臺都可以給予你營養(yǎng)

7、適當(dāng)參加一些網(wǎng)絡(luò)安全比賽,積累比賽經(jīng)驗,培養(yǎng)良好素質(zhì)

三、關(guān)系處理

1、滲透之前要問清楚客戶需求,哪些底線或原則是不能觸碰的

2、滲透測試項目中要尊重客戶的選擇,如有特殊需求要向客戶提

3、滲透測試結(jié)束后,要及時跟客戶做一個簡單工作匯報

4、工作中如遇到阻力或者客戶對工作不滿意,千萬別找理由,要及時跟領(lǐng)導(dǎo)匯報

5、碰到自己不擅長的項目,在客戶面前要低調(diào)一點,要及時找同事幫助

6、認(rèn)清自己的角色,客戶提的需求,要向領(lǐng)導(dǎo)進行匯報,請領(lǐng)導(dǎo)指示

7、滲透測試后獲取的敏感系統(tǒng)文檔。數(shù)據(jù)、要跟客戶表述會進行刪除處理

四、攻防實戰(zhàn)

1、組建公司內(nèi)部的信息安全實驗室、模擬驗證最新網(wǎng)絡(luò)攻防實戰(zhàn)環(huán)境

2、對符合自身業(yè)務(wù)的漏洞進行跟蹤,還原攻擊方式、利用成本和漏洞修復(fù)

3、攻防實戰(zhàn)從人與系統(tǒng)的對抗,上升至人與人之間的較量

4、建立完善的攻擊監(jiān)控系統(tǒng),對內(nèi)外防御要做到有情能查,有情必究

5、紅藍雙方的攻防對抗,要逐步行程常態(tài)化攻防演練

6、從不明攻擊的角度去量化攻擊的存在,并行程攻擊處置方法

7、漏洞防御已經(jīng)變的防不勝防,做好安全管控已經(jīng)迫在眉睫

五、團隊建設(shè)

1、向團隊核心人物看齊,如果團隊沒有核心,那團隊就危險了

2、善于與團隊成員配合,取長補短,共同進步

3、梳理團隊成員責(zé)任心,做人做事認(rèn)真、負(fù)責(zé)

4、合理劃分團隊成員職責(zé)、人物,確保工作高效運行

5、善于處理團隊中產(chǎn)生的矛盾、分歧、以最小化影響進行處理

6、積極為團隊成員排憂解難,全身心投入工作

7、建立培訓(xùn)計劃,定期組織團隊進行內(nèi)部技能培訓(xùn)和分享,提升團隊能力

六、職業(yè)規(guī)劃

1、自己心里要有計劃,但最好在五年之內(nèi)逐步提升自己的技術(shù)實力

2、如果對滲透測試沒有興趣了,要趁早選擇自己的第二職業(yè),別耽誤事

3、合理時間范圍內(nèi)、可以適當(dāng)選擇跳槽,融入可以提升你自己的企業(yè)

4、要逐步從技術(shù)向管理轉(zhuǎn)變、學(xué)習(xí)管理方法,提高管理能力

5、要逐步擴大自己的人際圈子,千萬不要束縛自己的交際范圍

6、想要創(chuàng)業(yè)的朋友,要了解公司管理和財務(wù)管理方面的知識,千萬別盲目創(chuàng)業(yè)

7、準(zhǔn)備研發(fā)產(chǎn)品的朋友,一定要注意你研發(fā)的產(chǎn)品,是否能解決用戶的痛點

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,488評論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,034評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,327評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,554評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 71,337評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,883評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,975評論 3 439
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,114評論 0 286
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,625評論 1 332
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 40,555評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,737評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,244評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 43,973評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,362評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,615評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,343評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 47,699評論 2 370

推薦閱讀更多精彩內(nèi)容