知识问答
渗透测试是什么
渗透测试是模拟黑客攻击对业务系统进行安全性测试,比黑客更早发现可导致企业数据泄露、资产受损、数据被篡改等漏洞,并协助企业进行修复。
渗透测试是模拟黑客攻击对业务系统进行安全性测试,比黑客更早发现可导致企业数据泄露、资产受损、数据被篡改等漏洞,并协助企业进行修复。
渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。
换句话来说,渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。
我们认为渗透测试还具有的两个显著特点是:渗透测试是一个渐进的并且逐步深入的过程。渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。
作为网络安全防范的一种新技术,对于网络安全组织具有实际应用价值。但要找到一家合适的公司实施渗透测试并不容易。
专业服务
渗透测试有时是作为外部审查的一部分而进行的。这种测试需要探查系统,以发现操作系统和任何网络服务,并检查这些网络服务有无漏洞。你可以用漏洞扫描器完成这些任务,但往往专业人士用的是不同的工具,而且他们比较熟悉这类替代性工具。
渗透测试的作用一方面在于,解释所用工具在探查过程中所得到的结果。只要手头有漏洞扫描器,谁都可以利用这种工具探查防火墙或者是网络的某些部分。但很少有人能全面地了解漏洞扫描器得到的结果,更别提另外进行测试,并证实漏洞扫描器所得报告的准确性了。
渗透测试下一篇:如何制作片头和片尾视频
最新文章
- 今日头条怎么做自媒体
- DUX主题7.4版本更新:新增文字LOGO、Ajax阅读数、点赞状态、后台阅读量排序等多项功能(dux7.1)
- 身份证开房记录在哪里查询
- HostPapa:2022黑五优惠(黑五促销)
- 引人入胜的三十岁男人照片
- AoyoHost:香港CN2高防云主机8折158元|月起(最高50G防御|2核2G配置起步)(香港高防服务器价格)
- 裸金属服务器如何保障数据安全
- 如何联系百度推广?推广联系电话你需要知道!
- 如何建立云服务器连接
- JBL是什么
- 云服务器网络卡的原因有哪些
- 源程序是什么意思?
- Chrome apps是什么意思?
- 怎么将网页部署到云服务器
- volg自媒体怎么收益
- Microsoft是什么
- 免备案专业JSP空间,让网站无忧上线!
- 什么是智能设备
- CheapWindowsVPS:$9|月KVM-4GB内存,50G SSD硬盘,1Gbps不限流量,9个机房(cheapwindowsvps什么意思)
- 开盘数据恢复是什么意思?