一位同事让我为她的小企业推荐一款路由器。我问她要一份规范清单,在她的清单上,她指定了安全。
好吧,我们都知道科技界没有什么是完全安全的,但我开始为她研究路由器安全性。我的第一站是CERT 漏洞数据库。我输入了路由器制造商的名称,并且(有点)惊讶地发现有多少路由器存在严重漏洞。
除了搜索 CERT,还有哪些具体的方法可以帮助完成这项任务?
以下是我正在考虑的事情类型:
- 其他在线资源或数据库。据我所知,CERT 故意隐藏了他们的一些报告。
- 漏洞利用和渗透测试的公开结果。
- 执行测试的软件。
- 执行测试的在线工具。
- 要考虑的标准列表。
- 还要别的吗。