Acuerdos de prueba de bolígrafos "sin pirateo" [cerrado]

0

Un tema común en la ingeniería de seguridad es que la seguridad perfecta es imposible (o en al menos altamente improbable ). Considere Máxima infinita de Johnston :

  

Hay un número ilimitado de vulnerabilidades de seguridad para un dispositivo, sistema o programa de seguridad determinado, la mayoría de los cuales nunca serán descubiertos (por los buenos o los malos).

Teniendo esto en cuenta , ¿qué sentido tiene que las pruebas de penetración se organicen "sin trucos, sin cargos" (de manera análoga a los compromisos legales "sin ganancias, sin cargos") ? Dicho de otra manera, ¿Infinity Maxim se mantiene dentro del alcance de los escenarios de prueba de la pluma de la vida real? Me interesan las respuestas de los examinadores experimentados, sin hacer referencia a empresas en particular.

    
pregunta sampablokuper 24.04.2014 - 18:03
fuente

1 respuesta

3

Esto simplemente no es una opción comercial viable para las empresas de pruebas de seguridad, ya que nunca se puede saber de antemano a qué se enfrentará durante un compromiso más complejo.

Además, esos servicios los compran los clientes para evaluar el nivel de seguridad de una aplicación / infraestructura / dispositivo / lo que sea, el compromiso real del objetivo es solo la consecuencia de una evaluación exitosa, no El objetivo principal.

    
respondido por el ack__ 24.04.2014 - 18:27
fuente

Lea otras preguntas en las etiquetas