白帽滲透測試的36條軍規

本文講的是 白帽滲透測試的36條軍規,幾年前,360出過一個黑掉北京公交一卡通系統的事,當時我應邀給一些滲透測試人員做過一個關於滲透測試行業自律和職業規範的報告。其中提到了ISECOM的Open Source Security Test Methodology Manual 中提到的職業規範Rule of Engagement。這個職業規範的目的是規範滲透測試人員的行爲,以避免白帽子陷入法律糾紛。
相關文章
相關標籤/搜索