安全从业人员渗透测试安全规范

admin 2022年10月18日07:58:50评论47 views字数 283阅读0分56秒阅读模式

安全从业人员渗透测试安全规范注意事项:

1 尽量使用单位出口ip渗透测试,出于个人保护。

2 渗透测试必须经过公安机关授权,客户单位书面同意,授权内容需注明渗透测试单位信息(总部和分公司视为两个不同单位)、人员信息(宜多不宜少)、ip地址(必须与实际使用ip一致,代理ip包含在内)。
3 如果参与网络安全攻防演习,还需要演练主办单位书面授权,同时报备渗透测试人员信息。

4 所有渗透测试相关记录,包括日志、截图、书面授权书、报备信息等需要留存至少六个月。

5 与客户保持良好沟通,形成亲密关系,这条很重要,关键时刻保命!

安全从业人员渗透测试安全规范


原文始发于微信公众号(利刃信安):安全从业人员渗透测试安全规范

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月18日07:58:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安全从业人员渗透测试安全规范http://cn-sec.com/archives/1356190.html

发表评论

匿名网友 填写信息