我是新来的大型机安全测试实践。到目前为止,我已经读过几篇文章,说明即使是大型机的安全性也可能受到损害。
我想知道是否有安全测试人员在测试大型机应用程序时所遵循的检查列表。
发布于 2014-03-19 10:25:11
任何东西都可能被破坏,但是传统的大型机配置结构非常好,因此通常认为它比运行PHP:-的普通服务器要难得多。)
从主机的安全强化指南开始。如果您正在运行IBM,有关IBM大型机安全性的手册将给您95%的need.Start与红皮书。的链接--我已经链接了500多页--这只是众多页面中的一个!
这就是说--如果你是刚接触过大型机安全的人,你真的不应该靠近大型机。通常他们运行高价值的数据和工具..。
发布于 2014-03-19 10:33:49
我想你在处理大型机安全问题上会很开心,这是一个完全不同的世界。
正如@roryalsop所言,在测试一个活动的大型机之前,要非常小心,它们往往运行价值很高的应用程序,并且可能是脆弱的(也就是说,如果您破坏它,测试可能很快结束)。
一些我推荐的资源
https://security.stackexchange.com/questions/53669
复制相似问题