在滲透測試之前 - 資安
By Hedda
at 2020-05-27T13:18
at 2020-05-27T13:18
Table of Contents
最近某些朋友再分享一篇新聞[0]
提到關於軍方內部的滲透測試 結果演變成共諜案來偵辦
在正常情況下 滲透測試都需要請被測試方提供一份範圍文件讓測試方簽署
內容可能包含了:可測試範圍、不可造成的影響 等等
看這篇新聞描述的內容 是無法知道攻擊方 (簡稱紅隊) 被允許的範圍有哪些
不過就之前辦 bounty program 的經驗 我至少列舉了
- 可測試的網站與產品清單 (最好也列出黑名單)
- 明確禁止不能使用的方式 (例如 DDoS)
- 概略列出不能操作的行為 (例如刪除資料)
- 限制可測試時間區間 (例如為期一個月)
[0]: https://tw.appledaily.com/politics/20200527/6H26NCYLVWI4SSR4YAVNTX2CFY/
--
提到關於軍方內部的滲透測試 結果演變成共諜案來偵辦
在正常情況下 滲透測試都需要請被測試方提供一份範圍文件讓測試方簽署
內容可能包含了:可測試範圍、不可造成的影響 等等
看這篇新聞描述的內容 是無法知道攻擊方 (簡稱紅隊) 被允許的範圍有哪些
不過就之前辦 bounty program 的經驗 我至少列舉了
- 可測試的網站與產品清單 (最好也列出黑名單)
- 明確禁止不能使用的方式 (例如 DDoS)
- 概略列出不能操作的行為 (例如刪除資料)
- 限制可測試時間區間 (例如為期一個月)
[0]: https://tw.appledaily.com/politics/20200527/6H26NCYLVWI4SSR4YAVNTX2CFY/
--
Tags:
資安
All Comments
By Hedwig
at 2020-05-30T06:33
at 2020-05-30T06:33
Related Posts
有推薦數位鑑識相關的書籍嗎
By Joseph
at 2020-05-17T10:07
at 2020-05-17T10:07
如何有效防範電郵詐騙
By Ida
at 2020-05-15T19:15
at 2020-05-15T19:15
淺談 事件調查&數位鑑識&惡意程式分析
By Franklin
at 2020-05-15T18:43
at 2020-05-15T18:43
華為、後門、HKSP
By Tristan Cohan
at 2020-05-14T12:21
at 2020-05-14T12:21
這裡有一批免費的個資
By Annie
at 2020-05-13T10:21
at 2020-05-13T10:21