{eval=Array;=+count(Array);}

成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

問(wèn)答專欄Q & A COLUMN

網(wǎng)絡(luò)安全中的滲透測(cè)試具體是什么?

TIGERBTIGERB 回答4 收藏1
收藏問(wèn)題

4條回答

羅志環(huán)

羅志環(huán)

回答于2022-06-22 18:19

滲透測(cè)試(Penetration Test)是一種通過(guò)模擬黑客可能使用的攻擊方式和漏洞挖掘行為,對(duì)目標(biāo)信息系統(tǒng)的安全進(jìn)行深入的評(píng)估的一種信息安全技術(shù)。滲透測(cè)試的目的是通過(guò)直觀的讓信息系統(tǒng)管理人員了解自身信息系統(tǒng)所面臨的問(wèn)題。通過(guò)滲透測(cè)試,可以發(fā)現(xiàn)目標(biāo)系統(tǒng)中的安全漏洞,幫助信息系統(tǒng)管理人員更好的保護(hù)核心業(yè)務(wù)系統(tǒng)。同時(shí)為安全加固提供依據(jù),幫助業(yè)務(wù)系統(tǒng)安全,穩(wěn)定運(yùn)行。

是一種對(duì)客戶的信息系統(tǒng),通過(guò)專業(yè)的信息安全工具,進(jìn)行掃描,而后根據(jù)分析結(jié)果,由資深安全技術(shù)工程師模擬黑客工作方式對(duì)發(fā)現(xiàn)的漏洞進(jìn)行驗(yàn)證性滲透測(cè)試的服務(wù)。目的在于發(fā)現(xiàn)目標(biāo)系統(tǒng)中的安全漏洞,在安全事件發(fā)生前發(fā)現(xiàn)安全漏洞,防范于未然,最大程度減少系統(tǒng)遭受黑客攻擊的可能。

它類(lèi)似于軍隊(duì)里的實(shí)戰(zhàn)演習(xí)或沙盤(pán)推演的概念,通過(guò)實(shí)戰(zhàn)和推演,讓用戶清晰了解目前網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的脆弱性、可能造成的影響,以便采取必要的防范措施。

滲透測(cè)試包括黑盒測(cè)試和灰盒測(cè)試兩種:

黑盒測(cè)試:

黑盒滲透測(cè)試是指滲透測(cè)試工程師除客戶提供的測(cè)試目標(biāo)外對(duì)系統(tǒng)一無(wú)所知的條件下進(jìn)行的滲透測(cè)試,此類(lèi)滲透測(cè)試適用于大部分功能對(duì)外部開(kāi)放的應(yīng)用系統(tǒng)。

灰盒測(cè)試:

灰盒滲透測(cè)試是指測(cè)試者可以通過(guò)正常渠道向被測(cè)單位取得各種資料,包括網(wǎng)絡(luò)拓?fù)洹T工資料以及信息系統(tǒng)登錄賬號(hào)等所進(jìn)行的滲透測(cè)試,此類(lèi)滲透測(cè)試適用于大部分功能對(duì)內(nèi)部員工開(kāi)放的應(yīng)用系統(tǒng)。

滲透測(cè)試標(biāo)準(zhǔn):1)OWASP,是web應(yīng)用安全領(lǐng)域的權(quán)威參考;2)CVE,CVE類(lèi)似于一個(gè)字典表,為廣泛認(rèn)同的信息安全漏洞或者已經(jīng)暴露出來(lái)的弱點(diǎn)提供一個(gè)公共的名稱。信息安全專業(yè)人員可以根據(jù)CVE名稱檢索到全部與之相關(guān)的漏洞利用信息和解決方案,為滲透測(cè)試工作提供指導(dǎo)和依據(jù)。

滲透測(cè)試主要分為:主機(jī)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備四種;

方法流程主要為:

信息收集——端口掃描——溢出測(cè)試——口令猜測(cè)——應(yīng)用測(cè)試

評(píng)論0 贊同0
  •  加載中...
pf_miles

pf_miles

回答于2022-06-22 18:19

滲透測(cè)試是通過(guò)模擬來(lái)自惡意的黑客或者駭客攻擊,以評(píng)估計(jì)算機(jī)系統(tǒng)或者網(wǎng)絡(luò)環(huán)境安全性的活動(dòng)。從滲透測(cè)試的定義我們能夠清楚的了解到滲透測(cè)試它是一項(xiàng)模擬的活動(dòng),主要的目的是進(jìn)行安全性的評(píng)估,而不是摧毀或者破壞目標(biāo)系統(tǒng)。簡(jiǎn)單來(lái)說(shuō),其實(shí)滲透測(cè)試就是模擬黑客攻擊,測(cè)試系統(tǒng)安全性的活動(dòng)。

評(píng)論0 贊同0
  •  加載中...
zhiwei

zhiwei

回答于2022-06-22 18:19

滲透測(cè)試 (penetration test)并沒(méi)有一個(gè)標(biāo)準(zhǔn)的定義,國(guó)外一些安全組織達(dá)成共識(shí)的通用說(shuō)法是:滲透測(cè)試是通過(guò)模擬惡意黑客的攻擊方法,來(lái)評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的一種評(píng)估方法。這個(gè)過(guò)程包括對(duì)系統(tǒng)的任何弱點(diǎn)、技術(shù)缺陷或漏洞的主動(dòng)分析,這個(gè)分析是從一個(gè)攻擊者可能存在的位置來(lái)進(jìn)行的,并且從這個(gè)位置有條件主動(dòng)利用安全漏洞。

換句話來(lái)說(shuō),滲透測(cè)試是指滲透人員在不同的位置(比如從內(nèi)網(wǎng)、從外網(wǎng)等位置)利用各種手段對(duì)某個(gè)特定網(wǎng)絡(luò)進(jìn)行測(cè)試,以期發(fā)現(xiàn)和挖掘系統(tǒng)中存在的漏洞,達(dá)成一定的控制目的,證明目標(biāo)系統(tǒng)確實(shí)存在相應(yīng)弱點(diǎn)或漏洞。通常是用于評(píng)估或檢測(cè)系統(tǒng)的安全狀態(tài),與攻擊者的真正網(wǎng)絡(luò)攻擊還是明顯不同的。按照ATT@CK框架,從初始突破,命令執(zhí)行,內(nèi)部偵察,橫向移動(dòng),憑證獲取,持續(xù)潛伏,指揮控制,基本一致。后續(xù)的數(shù)據(jù)獲取,后果影響,出于不同目的,明顯不同了。

滲透測(cè)試還具有的兩個(gè)顯著特點(diǎn)是:滲透測(cè)試是一個(gè)漸進(jìn)的并且逐步深入的過(guò)程。滲透測(cè)試是選擇不影響業(yè)務(wù)系統(tǒng)正常運(yùn)行的攻擊方法進(jìn)行的測(cè)試。

作為網(wǎng)絡(luò)安全防范的一種新技術(shù),對(duì)于網(wǎng)絡(luò)安全組織具有實(shí)際應(yīng)用價(jià)值。

評(píng)論0 贊同0
  •  加載中...
andycall

andycall

回答于2022-06-22 18:19

網(wǎng)絡(luò)安全種的滲透測(cè)試就是以攻擊者思維,模擬攻擊者對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試,幫助企業(yè)挖掘出正常業(yè)務(wù)流程中的安全缺陷和漏洞。助力企業(yè)先于攻擊者發(fā)現(xiàn)安全風(fēng)險(xiǎn),防患于未然。

評(píng)論0 贊同0
  •  加載中...

最新活動(dòng)

您已邀請(qǐng)0人回答 查看邀請(qǐng)

我的邀請(qǐng)列表

  • 擅長(zhǎng)該話題
  • 回答過(guò)該話題
  • 我關(guān)注的人
向幫助了您的網(wǎng)友說(shuō)句感謝的話吧!
付費(fèi)偷看金額在0.1-10元之間
<