偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何找到可靠的安全測試服務(wù)?

安全
在員工中缺少安全專家的情況下,你很有可能會從外部的安全測試服務(wù)中選擇一家廠商。在內(nèi)部培養(yǎng)安全技能過于昂貴,也過于費時,并不是一個理想的選擇。

我的員工沒有安全專家。依靠安全測試服務(wù)是否有意義?

[[115556]]

在員工中缺少安全專家的情況下,你很有可能會從外部的安全測試服務(wù)中選擇一家廠商。在內(nèi)部培養(yǎng)安全技能過于昂貴,也過于費時,并不是一個理想的選擇。這一技能還要隨著時間的推移不斷提升。

因為依賴外部合作伙伴可能是唯一可行的選擇,在第三方安全測試服務(wù)時主要考慮要素有:

◆了解組織的應(yīng)用攻擊面

◆解決預(yù)算問題

◆了解深入的測試分析

◆決定分析的頻率

應(yīng)用攻擊表面

首先,了解需要測試的范圍很重要。有一些問題需要安全測試人員回答,如有多少應(yīng)用需要測試,他們托管在哪里以及誰開發(fā)的他們?項目經(jīng)理也應(yīng)該做好準備回答關(guān)于風(fēng)險等級的問題。這些問題包括:哪些應(yīng)用程序管理著最敏感的數(shù)據(jù),哪些負責最有價值的操作,以及哪些代表著最大的風(fēng)險?這些等級將有助于優(yōu)化測試活動。沒有回答這些問題,那么深入的決策很有可能會濫用資源。

預(yù)算

原始預(yù)算可能會嚴格控制在測試項目上。尤其是在沒有內(nèi)部開發(fā)預(yù)測的小企業(yè)中,預(yù)算可能是一個最重要的問題。以預(yù)算內(nèi)對外部廠商進行評估可以用幫助快速縮小領(lǐng)域,尤其是在決定采用深度測試分析時。

深度分析

所有的評估和測試活動并都不是一樣的。當評估第三方法測試服務(wù)時,了解具體將要哪類測試很重要。這決定了評估將提供的安全級別的洞察力。

靜態(tài)測試在空閑時查看應(yīng)用代碼或二進制檔。動態(tài)測試檢查正在運行的系統(tǒng),并執(zhí)行測試來決定的,或試圖決定應(yīng)用現(xiàn)在的漏洞顯示的行為。如靜態(tài)和動態(tài)測試這樣的自動分析只依靠工具來努力把代碼模式或請求與響應(yīng)配對匹配。

自動分析相對較便宜,但也存在一定的局限。例如,自動化測試只能識別出一些特定類型的漏洞,而對于確定依賴于應(yīng)用的業(yè)務(wù)上下文環(huán)境的漏洞有哪些,它卻是無能為力了。除了因為自動分析的局限性而引入的漏報率外,自動化安全測試嘗嘗可以識別出誤報,這時分析會強調(diào)出可能是漏洞,而實際還沒有被利用的。

手動分析比較昂貴,因為它依賴于安全分析師來執(zhí)行測試。這提高了漏洞類型可識別的概率,所以期望手動測試過濾出誤報是很可行的。然而,復(fù)雜的手動測試成本可能會成為阻礙,即使對于有著大量資源的組織來說也是一項負擔。

分析頻率

安全前景一直在變化著,而且最重要的應(yīng)用程序通常屬于主動開發(fā)類型。安全測試并不是一次性行為。

使用外部的測試機構(gòu)或服務(wù)對于不大型組織和小企業(yè)都是最常見的策略,只要他們需要引入安全測試功能和技能。但是,確保這些機構(gòu)能完全理解什么樣的測試將會按預(yù)期執(zhí)行很重要。另外,了解組織的攻擊層面和應(yīng)用風(fēng)險級別有助于確保測試預(yù)測的分配最優(yōu)化。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2023-12-28 11:54:54

2015-09-10 11:12:24

2018-09-27 14:13:27

云服務(wù)可靠故障

2020-11-18 09:37:44

微服務(wù)

2023-09-19 23:30:25

單元測試代碼

2009-06-01 11:02:53

2022-02-08 09:34:17

網(wǎng)絡(luò)安全人才網(wǎng)絡(luò)安全

2020-05-31 14:18:07

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全技術(shù)

2023-02-19 15:07:28

2011-08-18 13:58:08

2011-08-19 15:59:40

2019-08-20 08:00:00

JavaScript測試工具前端

2024-01-22 16:38:00

AI人工智能GenAI

2010-12-28 20:16:24

2024-02-21 12:18:15

2011-11-15 09:14:45

WLAN

2010-08-14 21:59:35

2013-08-07 09:15:52

2023-10-11 17:58:22

2022-05-16 08:00:00

服務(wù)網(wǎng)格架構(gòu)Kuma
點贊
收藏

51CTO技術(shù)棧公眾號