首页 > 其他分享 >安全测试简介

安全测试简介

时间:2024-02-29 21:36:46浏览次数:22  
标签:web 安全 渗透 简介 app 漏洞 测试

安全测试:对资产进行一个较为完整的安全评估,web渗透测试,app渗透测试,操作系统渗透测试,社会工程学;主要工作是为了检测自家公司应用的安全性;
web渗透测试:对网站应用的安全测试,目标不仅是我们能看到的具有页面的网站,也包括接口和一些比较抽象的功能;
app渗透测试:主要是对app本身的安全性测试& app服务器端口的安全性;

操作系统渗透测试:windows & linux进行一些已知漏洞的利用;在黑客攻击过程中,往往是一些很关键的点;
社会工程学:主要跟诱惑& 诈骗相关的攻击手段和防御手段,增加意识,为了可以精准的识别并且防御这种攻击。因为社会工程学是黑客针对企业攻击时使用较多的手段,收获会比拼命挖应用的漏洞来得多而且容易;

web安全研究:研究web相关的安全漏洞,跟踪最新漏洞或挖掘原创漏洞;
二进制研究:研究二进制相关的安全漏洞,跟踪最新漏洞或挖掘原创漏洞;
威胁情报研究:研究黑灰产手法,以及对客户的影响;
安全产品开发:了解客户的需求,进行针对性的安全产品研发;

很大的甲方公司,才有自己的安全部门。
安全运营工程师:对公司对外的安全平台进行管理;
信息安全工程师:对公司内部的web,app,pc端软件进行测试;
安全开发工程师:开发公司内部需要的安全工具;
安全合规工程师:针对公司内部需要的体系建设进行方案设计;
威胁情报工程师:针对公司外部的黑灰产或是威胁进行分析;
应急响应工程师:针对公司已经发生的安全事件进行响应溯源;

标签:web,安全,渗透,简介,app,漏洞,测试
From: https://www.cnblogs.com/MTXue/p/18045538

相关文章

  • 合合信息入选上海市网信办“2023年度网络数据安全风险评估试点工作优秀单位”
    为防范化解数据安全风险,推进网络数据安全风险评估工作,2023年8月至12月,上海市委网信办会同中国电子技术标准化研究院、上海市信息安全测评认证中心成立试点工作组,组织并圆满完成了多家单位的网络数据安全风险评估试点。 近日,试点工作组召开了工作总结暨座谈交流会(简称“会议......
  • 智能分析网关V4电瓶车检测与烟火算法,全面提升小区消防安全水平
    2024年2月23日,南京市某小区因电瓶车停放处起火引发火灾事故,造成巨大人员伤亡和损失。根据国家消防救援局的统计,2023年全国共接报电动自行车火灾2.1万起。电瓶车火灾事故频发,这不得不引起我们的重视和思考,尤其是在小区的管理中,电瓶车安全监管更是重中之重。随着科技的快速发展,AI视......
  • 浅析TSN网络之车载以太网协议测试
    TSN是一项从视频音频数据领域延伸至工业领域、汽车领域的技术。TSN最初来源于音视频领域的应用需求,当时该技术被称为AVB,由于针对音视频网络需要较高的带宽和最大限度的实时,借助AVB能较好的传输高质量音视频。2012年,AVB任务组在其章程中扩大了时间确定性以太网的应用需求和适用范......
  • PostgreSQL从小白到高手教程 - 第45讲:poc-tpcc测试
       PostgreSQL从小白到专家,是从入门逐渐能力提升的一个系列教程,内容包括对PG基础的认知、包括安装使用、包括角色权限、包括维护管理、、等内容,希望对热爱PG、学习PG的同学们有帮助,欢迎持续关注CUUGPG技术大讲堂。 第45讲:POC-TPCC测试 PostgreSQL第45讲:3月2日(周六)......
  • 二月二十七日 课堂测试
    <%@pagecontentType="text/html;charset=UTF-8"pageEncoding="UTF-8"%><!DOCTYPEhtml><html><head><title>分级测试首界面</title><style>body{display:flex;......
  • Go语言精进之路读书笔记第40条——理解包内测试与包外测试的差别
    测试代码存放在包含TestXxx函数的以*_test.go文件名结尾的文件中40.1官方文档的“自相矛盾”包内测试:测试代码放在与被测包同名的包中包外测试:测试代码放在名为被测包包名+"_test"的包中40.2包内测试与包外测试包内测试:优:白盒测试,高覆盖率缺:测试代码自身需要经常性的维......
  • 2.27开学测试代码
    packageServlet;importjavax.servlet.ServletException;importjavax.servlet.annotation.WebServlet;importjavax.servlet.http.HttpServlet;importjavax.servlet.http.HttpServletRequest;importjavax.servlet.http.HttpServletResponse;importjava.io.IOException;im......
  • iPaaS如何实现安全通信保障
    iPaaS概述iPaaS,即Integration Platform as a Service,是一种云服务模型,旨在提供统一且全面的解决方案,设计、执行、管理和监控云端及本地环境中的应用集成流程。该服务通过云端集成平台,实现企业内部系统、软件应用、数据源以及外部合作伙伴系统的无缝连接与整合,确保跨多种环境......
  • “软件定义汽车”时代下的软件供应链安全
    如今汽车产业智能化、网联化、电动化、共享化的“新四化”程度逐渐深入,“软件定义汽车”也被反复提及。以硬件主导的传统汽车演变为以软件主导、软硬解耦的新汽车。“中国亟需构建智能网联汽车安全可信的软件生态。”中国工程院院士沈昌祥此前曾表示,没有软件安全,就无法成就智能网......
  • Nginx安全防火墙配置,保护网站不受恶意攻击(转载)
    nginx安全防火墙配置,保护网站不受恶意攻击引言:在当今互联网时代,网站面临着各种安全威胁,如恶意攻击、入侵等。为了保护网站的数据和用户隐私,我们需要采取一系列措施来加强网站的安全性。Nginx是一个高性能的Web服务器,在安全方面也提供了丰富的功能,我们可以通过Nginx的防火墙配置来......