加入收藏 | 设为首页 | 会员中心 | 我要投稿 宁德站长网 (https://www.0593zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

如何进入渗透测试行业 道德黑客是不是需要鉴定

发布时间:2022-04-14 14:39:28 所属栏目:安全 来源:互联网
导读:问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取一些CEH(EC理事会的鉴定道德黑客)一类的证书呢? 答:在渗透测试中有一些纪律,我会从几个方面来回答这个问题。首先
       问:我做了四年的质量工程师,并在IAM安全和漏洞产品测试中有两年的工作经验。我想要进入渗透测试领域,我应该做什么呢?我是否应该去考取一些CEH(EC理事会的鉴定道德黑客)一类的证书呢?

      答:在渗透测试中有一些纪律,我会从几个方面来回答这个问题。首先,决定你想要做哪方面的渗透测试。可能是针对网络的、针对应用的、甚至是针对人的。对于广义的渗透测试来说,也有一些具体的规矩。既然你有质量工程师的北京,那么做应用测试应该很有利。作为应用测试人员要学习的最难得是应用到底是怎么工作的。由于你已经在应用的功能性和特征的测试方面有了多年经验了(我假设的),那么确定如何测试安全问题就不是个大挑战了。
 
     还有,对于理解如何进入应用以及如何对已发现的问题提出建议等的人来说,有很多要求。 White Hat Security的Jeremiah Grossman去年多了一些研究,表明我们需要10倍的人员,来对最重要的Web应用的2%进行应用测试。随着Web 2.0应用的增值,这个问题不可能在短时间内获得解决。
 
     但是,如果你有技术背景,而且有兴趣和能力使用现有的工具(例如,Web应用扫描器、Metasploit以及其他的渗透测试技术),那么不用正式的证书,你就可以进入这一领域。我不是说CEH没有用,但是在花钱、花时间获取证明前,你需要决定是否需要它来完成你的目标。

(编辑:宁德站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!