渗透测试与风险评估.docx

上传人:bo****0 文档编号:5360004 上传时间:2021-02-26 格式:DOCX 页数:6 大小:62.55KB
下载 相关 举报
渗透测试与风险评估.docx_第1页
第1页 / 共6页
渗透测试与风险评估.docx_第2页
第2页 / 共6页
渗透测试与风险评估.docx_第3页
第3页 / 共6页
渗透测试与风险评估.docx_第4页
第4页 / 共6页
渗透测试与风险评估.docx_第5页
第5页 / 共6页
点击查看更多>>
资源描述

.渗透测试与风险评估定义渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是: 渗透测试是通过模拟恶意黑客的攻击方法, 来评估计算机网络系统安全的一种评估方法。 这个过程包括对系统的任何弱点、 技术缺陷或漏洞的主动分析, 这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。渗透测试一方面可以从攻击者的角度, 检验业务系统的安全防护措施是否有效, 各项安全策略是否得到贯彻落实; 另一方面可以将潜在的安全风险以真实事件的方式凸现出来,从而有助于提高相关人员对安全问题的认识水平。 渗透测试结束后, 立即进行安全加固, 解决测试发现的安全问题,从而有效地防止真实安全事件的发生。方法黑箱测试黑箱测试又被称为所谓的“Zero-Knowledge Testing”,渗透者完全处于对系统一无所知的状态, 通常这类型测试,最初的信息获取来自于DNS、Web、Email 及各种公开对外的服

展开阅读全文
相关资源
相关搜索
资源标签

当前位置:首页 > 实用文档资料库 > 表格模板

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。