隨著我的客戶圈子逐漸擴(kuò)大,我的弱點變得更加突出。例如,我已經(jīng)接觸內(nèi)部網(wǎng)很長時間了,我不熟悉外部網(wǎng)絡(luò)。傳統(tǒng)的安全研究和評估也是不準(zhǔn)確的,一個詳細(xì)的新的安全項目不能由我來承擔(dān)。為了彌補(bǔ)外部網(wǎng)絡(luò)地址和安全研究與評估工作經(jīng)驗中的不足,我下定決心把我的工作——換成一個更全面的服務(wù)平臺,學(xué)習(xí)很多東西,提高我的實際價值。經(jīng)過多次尋找,一家中型保安公司給我投來了一封招聘信。當(dāng)我第一次加入公司時,我接觸到了傳統(tǒng)的新安全項目,如安全風(fēng)險評估和滲透測試。過去,安全行業(yè)的許多老前輩都成了我的領(lǐng)導(dǎo)者。除了自學(xué),我還經(jīng)常向老前輩請教新項目中的難題。不要認(rèn)為有老師會讓一切順利。我有很多麻煩。我還記得第一次是與移動地級運營商的合作。我想給移動地市級運營商做一個風(fēng)險評估,但是在新項目的整個過程中,對方少給了我兩個月的財產(chǎn)細(xì)節(jié),我在核實的時候沒有注意到——,這導(dǎo)致了很多額外的財產(chǎn)(包括新的安全機(jī)械設(shè)備和新發(fā)布的安全系統(tǒng)軟件)被處理掉。連續(xù)工作了15天,當(dāng)我拿出分析報告給顧客看的時候,顧客驚訝地問:“房產(chǎn)怎么減少了這么多?”每個人一交流,他們就意識到前兩個月的細(xì)節(jié)沒有被輸入,這個錯誤迫使我連續(xù)工作了五個工作日。第二次,我打算做一個新的滲透項目??蛻羰且患掖笮驼畽C(jī)構(gòu)。如果客戶想對自己的安全和安全防護(hù)管理體系做一個基本的評價,他也要證明我當(dāng)時所在企業(yè)的安全支持點的工作能力,規(guī)定自己方要在自己的網(wǎng)站上進(jìn)行滲透測試,并選擇我作為企業(yè)的先鋒。首先,觀察客戶的安全和安保工作能力。如果我能破解對方的系統(tǒng)軟件,即使我達(dá)到了目標(biāo)。結(jié)果,幾天過去了,我嘗試了各種方法,但都沒有成功。起初,我以為是客戶在服務(wù)器防火墻上再次調(diào)整了對策,對之前的測試數(shù)據(jù)文件進(jìn)行了過度的考慮和封鎖,所以沒有收集到所有的信息內(nèi)容,也不知道背后的原因。據(jù)我的業(yè)務(wù)同事說,我才認(rèn)識了下一個客戶。有什么對策來調(diào)整服務(wù)器防火墻嗎?我還記得那位顧客諷刺的聲音是從業(yè)務(wù)同事的手機(jī)上傳過來的?!叭藗儧]有相應(yīng)的對策來調(diào)整服務(wù)器防火墻,你的工程師滲透能力弱,還沒有獲得管理權(quán)限。”之后,我的業(yè)務(wù)同事只是聯(lián)系了一位杰出的黑客——,他突然闖入政府網(wǎng)站并獲得了訪問權(quán),幫助公司證明其整體實力并贏得新項目
行業(yè)資訊
網(wǎng)站滲透測試歷史經(jīng)驗記錄分析
瀏覽:326 時間:2022-4-17