白帽渗透测试的36条军规

本文讲的是 白帽渗透测试的36条军规,几年前,360出过一个黑掉北京公交一卡通系统的事,当时我应邀给一些渗透测试人员做过一个关于渗透测试行业自律和职业规范的报告。其中提到了ISECOM的Open Source Security Test Methodology Manual 中提到的职业规范Rule of Engagement。这个职业规范的目的是规范渗透测试人员的行为,以避免白帽子陷入法律纠纷。
相关文章
相关标签/搜索