Скамы
Как реализовать непрерывный программу тестирования по офенсивной безопасности.
Честная проблема заключалась не в том, чтобы найти уязвимость, а в том, как с ней обращаться: либо patchit', смягчить, мониторить или принять решение и полагаться на то, что оно будет актуальным завтра. Пенетративный тест ответит на этот вопрос за день, пока он не заканчивается, затем тихо уходит в тень.
Help Net Security··3 мин чтения
Четкая часть была всегда в том, что найти уязвимость не было проблемы. Вопрос был только в том, что делать с ней:whether patchit', mitigiruetsya, monitorirovatsya или принять иbankirovat' это решение на завтра, и то, что это решение будет работать завтра. Пенетративный тест ответит на этот вопрос за день, пока он работает, а затем тихо заканчивается. Сближение окружения, сдвиг контроля, появление нового метода и отчет теперь описывает сеть, которая больше не существует. Расслояние между тем, что найти уязвимость и доверять... — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
