滲透測試
    發布時間: 2023-靜工11-04 13:53    城窗
滲透測試

滲透測試


滲透測試,測試人員盡可(kě)能完整地模拟低慢攻擊者使用的漏洞發現技術(shù)和(hé)攻擊手段,從攻擊者的角度對目标網絡學視、系統、主機應用的安全性作深入的非破壞性的探測, 發現系統最脆弱環節的過程。滲透測試通(tōng)常能以非常明顯、直火森觀的結果來反映出系統的安全現狀,其目的是能夠讓管理人化呢員直觀地知道自己網絡所面臨的問(wèn)題。滲透報志測試有助于了解系統及網絡的安全狀态、檢驗現行的件現信息安全策略有效性、驗證現有系統的整體安全性。

滲透測試(Penetration Testing)是由具備高技能和(hé)高素分公質的安全服務人員發起、并模拟常見黑客所使用的攻擊手段對目标系科城統進行模拟入侵。滲透測試服務的目的在于充分挖掘和(hé)暴露系統的弱點,從而不河讓管理人員了解其系統所面臨的威脅。滲透測試員開工作往往作為風險評估、等級保護測評及其他安全評估類爸光服務的一個(gè)重要環節,提供重要的原始參考數據。

滲透測試不同于脆弱性評估,而且在實施方式和(hé)方向上也懂會與其有着很大的區别。脆弱性評估是在已知系統上,近遠對已知的弱點進行排查。滲透測試往往是“黑盒測試”,測試者模拟黑客,不但要在未知系統中(zhōng)發現弱點國跳,而且還要驗證部分高危險的弱點,甚至還會挖掘出一些未知的風年弱點。