为了给弱点测定选择适当的工具,建立一套弱点测定方法是明智之举。不幸的是,目前还没有预先定义的或被行业批准的方法;然而,常识和经验通常足以充当向导。
目标是什么?我们在看一个服务器还是整个网络以及网络内的一切?我们是在公司之内还是公司之外?这些问题的答案是很重要的,因为它们不但能够帮助您判定应该选择哪些工具,还能够帮助您判定该如何使用这些工具。
关于建立整套方法的更多信息,请参考以下网站:
http://www.isecom.org/projects/osstmm.htm《开源安全测试方法指南》 (OSSTMM)
http://www.owasp.org/开放万维网应用安全计划