当前位置:首页 > 经验 >

渗透测试能干到多少岁(渗透测试一月工资多少钱)

来源:原点资讯(www.yd166.com)时间:2022-11-13 23:15:29作者:YD166手机阅读>>

这时,虽然可以强力阻断黑客继续进攻,减小损失,但真正遗憾的是——黑客作案的关键阶段已被错失,由于很多日志不全,没办法反推出黑客是怎么一步步进攻的,也就意味着难以补上所有漏洞。

亡了羊,还找不到应该在哪里补牢。。。你说窝火不窝火。。。

每当这时,杨常城只能这样说:“对不起,我们来晚了。。。”(其实他的内心OS是:你们应该早点叫我啊!)

这样的事儿越多,杨常城越暴躁。

明明黑客只有一招鲜——混进来先攻“身份系统”——那为啥就没有一个安全产品能够事先守在“身份系统”旁边,在最关键的时刻抓黑客一个现行呢?

其实这话不准确:不是没有,而是中国没有。

这里科普一个知识点:绝大多数中国公司办公电脑都安装的都是微软家的 Windows,所以内网使用的“身份系统”也是微软提供的,叫做“Active Directory”(活动目录),简称 AD。

渗透测试能干到多少岁,渗透测试一月工资多少钱(37)

微软当然意识到了 AD 是黑客眼中的香饽饽,于是推出了专门防护 AD 的系统。

只是,出于多种考虑,这套系统只能部署在云端,需要企业把内网里的日志传输上云才能进行分析、防御。

就像下图的超人那样:

渗透测试能干到多少岁,渗透测试一月工资多少钱(38)

这里问题就来了,2018年之后,我们国计民生的企业、机关,怎么可能允许把核心日志传到一家美国公司的云端?

于是杨常城跟领导建议,能不能跟微软谈谈,把“AD 安全系统”打包买回来,私有化部署在各个企业的内网里。

微软说,不卖。

渗透测试能干到多少岁,渗透测试一月工资多少钱(39)

这样一来二去,微软没法卖,我们没法买,事情就耽搁了——眼看中国境内各大公司的 AD 天天裸奔,画面简直太H了。。。

杨常城暴脾气又上来了,“超人”不卖给我们,我们有手有脚,就不信做不出自己的“二郎神”!

他带着红队的兄弟们,用攻防的业余时间搞出了一套“身份安全产品方案”,然后去找领导汇报,要人要钱,踌躇满志准备把这玩意儿做出来。

然鹅,结果却让杨常城如冷水浇头。

领导层的回复是:“毕竟涉及到真金白银投入,要慎重考虑”。嗯,你懂的,越慎重就越慢,特别慎重就特别慢。。。

但战事不等人啊!

那些天,杨常城满眼看到的尽是烽火——中国成千上万的公司,因为身份系统裸奔,就这样日复一日被攻击,无数有价值的数据岌岌可危,这样换不来进步的牺牲根本毫无意义!

终于有一天,也不知道哪来的勇气,他决定不顾公司制度,越级向一位大领导汇报。

忐忑地讲了20分钟构想,领导有些“扭捏”地对他说:“嗯,这个确实有难度,过两天我去技术委员会再帮你协调一下。”

听到这个“官方”回答,杨常城心里彻底懂了,他对领导说:“谢谢您,不用了。请记住我的名字,我叫杨常城。”

说完这句话,他没有回工位,而是直接走到人事部门,申请辞职。

你猜对了,他要创业。

没人信我,我信我。

渗透测试能干到多少岁,渗透测试一月工资多少钱(40)

栏目热文

荷包糖蛋的做法大全(水煮糖荷包蛋正确做法)

荷包糖蛋的做法大全(水煮糖荷包蛋正确做法)

上班族的5天早餐,不用早起,好吃不贵。天冷我家这样吃早餐,5分钟端上桌,5天不重复,热乎美味。天冷了,早晨起床就变得困难...

2022-11-13 22:46:22查看全文 >>

糖醋包蛋的做法视频(糖醋包蛋的做法大全集)

糖醋包蛋的做法视频(糖醋包蛋的做法大全集)

作者:凝露冰心用料鸡蛋 3个葱丝 适量油 适量盐 一勺生抽 半汤勺白砂糖 一汤勺白醋 半汤勺清水 一汤勺做法步骤1、准备...

2022-11-13 23:19:01查看全文 >>

蒸糖蛋的家常做法(懒人甜蒸蛋最简单做法)

蒸糖蛋的家常做法(懒人甜蒸蛋最简单做法)

宝妈做“蛋羹”走红朋友圈,牢记2要1不,保准入口即化,滑嫩爽口!鸡蛋这个食材,特别是家里有孩子的,更是要坚持每天最好可以...

2022-11-13 23:20:16查看全文 >>

糖醋包蛋怎么做最好吃(水煮糖包蛋的做法)

糖醋包蛋怎么做最好吃(水煮糖包蛋的做法)

家里有小孩的别再水煮蛋了,这道糖醋包蛋是用鸡蛋制作的一道家常菜。简单易做,含有蛋白质、铁、钙等多种营养成分,味道酸酸甜甜...

2022-11-13 23:12:16查看全文 >>

糖包蛋的做法和配方(糖圪蛋的做法和配方)

糖包蛋的做法和配方(糖圪蛋的做法和配方)

导读:糖包我们从小吃到大,一般做法都是传统的糖三角,要让传统食品变成创意食品,不仅大人喜欢,小孩也都抢着吃。今日主题:面...

2022-11-13 22:53:28查看全文 >>

渗透测试的七个步骤(渗透测试的方法有哪三种)

渗透测试的七个步骤(渗透测试的方法有哪三种)

其实很多安全漏洞都属于Web应用漏洞,这些Web漏洞可以通过渗透测试验证。渗透测试是利用模拟黑客攻击的方式,评估计算机网...

2022-11-13 23:16:23查看全文 >>

渗透测试的十大技巧(渗透测试的步骤和方法)

渗透测试的十大技巧(渗透测试的步骤和方法)

前言今天Ceacer给大家讲一下渗透测试怎么快速入手,这些都是我自学的,方法可能简单粗暴,请认真阅读!温馨提示:请在法律...

2022-11-13 23:18:50查看全文 >>

渗透测试的九个流程(一次简单渗透测试记录)

渗透测试的九个流程(一次简单渗透测试记录)

一、渗透测试与入侵的最大区别:渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。入侵:不择手段地(甚至是具有...

2022-11-13 22:43:15查看全文 >>

渗透测试的步骤有哪些(渗透测试包含哪些步骤)

渗透测试的步骤有哪些(渗透测试包含哪些步骤)

译者 | 刘涛在当前数字化环境中,IT的一个里程碑式增长便是公司组织和企业数字化。为了扩大市场范围和方便业务,许多组织都...

2022-11-13 22:45:58查看全文 >>

渗透测试基本步骤(渗透测试的步骤和方法)

渗透测试基本步骤(渗透测试的步骤和方法)

什么是渗透测试渗透测试(也称为pen test)是针对计算机系统的模拟网络攻击,以检查可利用的漏洞。 在Web应用程序安...

2022-11-13 22:46:53查看全文 >>

文档排行