假设您正在对内部网络进行渗透测试。内部网络包括工作站、服务器以及公司和承包商的笔记本电脑。
在理想情况下,渗透测试会继续进行,模拟攻击者在访问本地网络的情况下会做什么。但是,有时让用户提前知道是明智的。
优点包括对业务流程的干扰最小,因为如果测试可能会中断他们的工作或导致其他问题,用户可以通知他们的经理。
通知用户的缺点是他们的行为可能与平时不同。例如,他们可能会断开网络连接,或者他们可能会禁用软件或启用通常不活跃的防火墙,从而影响渗透测试的结果。
在决定是否应通知用户进行渗透测试时,您应该考虑哪些因素?