人都是很现实的动物,看似很好的两人,如果牵扯到金钱,就会变得翻脸不认人。
“刚才只是模拟渗透,接下来我们玩点真格的。”
陈山语音刚落,秘书很配合的切换幻灯片,上面显示着一个网段。
“这是某家公司的网段,成功渗透进去就算完成测试,考虑到诸位的实力都很强,可能会出现每个人都成功渗透的情况,所以在此基础上,我新设定一条规矩,最先渗透的两人作为最终人选。”
我一言不发,十分严肃。
“你们是否持有该公司的许可证?”
我必须弄清楚这个问题,否则我们的行为可以认定为违法行为。根据《网络安全法》规定,不得未经过他司同意,擅自进行扫描渗透活动。
扫描渗透活动指的是漏洞扫描和渗透测试,陈山让我们做的就是渗透测试。每个公司都需要定期进行渗透测试,否则某一天被无聊的黑客找上门来,损失可就大了。
渗透测试是由资深网络信息安全专家模拟黑客攻击的方式,对企业网站或者某些在线平台进行测试,提前发现服务器或网站的漏洞,并对其进行修复。
得到授权后,网络信息安全专家可以接触到测试公司服务器的敏感数据,如果他产生了贪念,把敏感数据拷贝并卖出去,对测试公司的损失是非常大的,这也是为什么网络安全公司不招有过黑历史的网络信息工程师的原因。
陈山让我们做的是无授权的扫描活动。
原理很简单,先入侵一个系统,再由一个系统侵入另外一个系统,直到占领全部环境,专业的说法就是拥有root权限,或者可以说控制网络上全部的管理员账户。
在对方未修复的时间里,渗透者可以获得公司CEO的密码、公司的财物报告、公司的商业机密还有一些加密的文件。