视频1 视频21 视频41 视频61 文章1 文章21 文章41 文章61 文章81 文章101 标签大全1 标签大全51 标签大全101 标签大全151 标签大全201 标签大全251 标签大全301 标签大全351 标签大全401 标签大全451 信息系统项目管理师 开学第一课观后感 男人的网站 苏轼的词 洗衣机品牌排行榜
教育

渗透测试是什么意思

作者:原创时间:2022-08-04

渗透测试是什么?

渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种机制。不妨假设,你的公司定期更新安全策略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,以确保所有补丁都已打上。如果你早已做到了这些,为什么还要请外方进行审查或渗透测试呢?因为,渗透测试能够独立地检查你的网络策略,换句话说,就是给你的系统安了一双眼睛。而且,进行这类测试的,都是寻找网络系统安全漏洞的专业人士。

渗透测试是对计算机系统的授权模拟攻击,用于评估系统的安全性。执行测试以识别两个缺点(也称为漏洞),包括未授权方访问系统的特征和数据的可能性,以及优点,使得能够完成完整的风险评估。该过程通常识别目标系统和特定目标,然后审查可用信息,并采取各种手段来实现该目标。

渗透测试目标可以是白盒(提供背景和系统信息)或黑盒(只提供基本信息或除了公司名称不提供任何信息)。灰盒穿透测试是二者的结合(其中目标有限的知识与审计人员共享)。渗透测试可以帮助确定一个系统是否容易受到攻击,如果防御足够,以及测试是否打败了哪些防御(如果有的话)。渗透测试发现的安全问题应该报告给系统所有者。渗透测试报告也可以评估对组织的潜在影响,并提出降低风险的对策。

美国国家网络安全中心(National Cyber Security Center)将渗透测试描述如下:“一种方法,通过试图破坏某个IT系统的部分或全部安全性,使用与对手相同的工具和技术,来获得对该IT系统的安全性的保证。”

渗透测试的目标根据针对任何给定参与的已批准活动的类型而有所不同,其中主要目标是发现可被邪恶行为者利用的漏洞,并将这些漏洞与建议的缓解策略一起通知客户。 渗透测试是全面安全审计的一个组成部分。

例如,支付卡行业数据安全标准要求在定期日程表和系统更改之后进行渗透测试。缺陷假设方法是一种系统分析和渗透预测技术,其中通过对系统的规范和文档的分析来编译软件系统中的假设缺陷列表。然后,根据所估计的缺陷实际存在的概率,以及在控制或折衷的范围内易于利用该漏洞,对假设缺陷列表进行优先级排序。优先级列表用于指导系统的实际测试。 

以上就是小编的分享,希望可以帮助到大家。

显示全文
金星凌日现象是什么意思 邮政银行app登录密码忘记了怎么办 解锁开屏密码忘记了怎么办 爱华仕箱包忘记密码了怎么办 苹果手机明明有内存却显示内存不足 怎么能知道电视有没有投屏功能 中国结的象征意义 什么是象拔蚌 冬泳有什么好处及什么人不适合冬泳 指鹿为马的主人公是谁 奇葩是什么意思 千年杀指的是什么 什么是给力 兵库北什么意思 圣诞节的真实来历 春节风俗习惯有哪些 excel中绝对引用怎么输入 绿萝的养殖方法和注意事项有哪些 古代西凉是哪里 广而告之什么意思 绿黄豆芽怎样发 御姐是什么意思 华为p9忘记了锁屏密码怎么办 华为麦芒5忘记密码锁了怎样解锁 红米手机手势密码忘记了怎么办 忘记了新浪邮箱密码怎么找回 苹果手表密码忘记了怎么办 苹果x手机忘记id密码怎么办 钥匙串密码忘记了该怎么办 excel表格忘记密码怎么打开 华为nova忘记解锁密码该怎么办 126邮箱密码忘记了怎样找回 精卫填海的神话故事 世界四大洋是什么 谁是胡汉三 金星凌日是什么 朝歌是现在的哪个地方 什么是玛奇朵 网络水军什么意思 南海是哪个省啊