官網熱線:400-100-0298
      滲透測試是什么以及有哪些分類方式?-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態(tài)

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業(yè)互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務

      新聞動態(tài)

      新聞動態(tài)

      所有內容 公司新聞 行業(yè)動態(tài) 招標模板 戰(zhàn)略動態(tài)

      滲透測試是什么以及有哪些分類方式?

      時間:2022-06-21   訪問量:8980

      滲透測試(Pentest),并沒有一個標準的定義,國外一些安全組織達成共識的通用說法是:滲透測試是通過模擬惡意黑客的攻擊方法,來評估計算機網絡系統(tǒng)安全的一種評估方法。這個過程包括對系統(tǒng)的任何弱點、技術缺陷或漏洞的主動分析,這個分析是從一個攻擊者可能存在的位置來進行的,并且從這個位置有條件主動利用安全漏洞。滲透測試是指滲透人員在不同的位置(比如從內網、從外網等位置)利用各種手段對某個特定網絡進行測試,以期發(fā)現和挖掘系統(tǒng)中存在的漏洞,然后輸出滲透測試報告,并提交給網絡所有者。網絡所有者根據滲透人員提供的滲透測試報告,可以清晰知曉系統(tǒng)中存在的安全隱患和問題。

      滲透測試的目的 侵入系統(tǒng)并獲取機密信息,并將入侵的過程和細節(jié)形成報告提供給用戶,由此確定用戶系統(tǒng)所存在的安全威脅,并能及時提醒安全管理員完善安全策略,降低安全風險。 進行專業(yè)的滲透測試后,即使是系統(tǒng)未被攻破,也可以證明先前實行的防御是有效的,專業(yè)的滲透測試可以有效評估系統(tǒng)的安全狀況,并提出合理的改進方案。

      滲透測試的方法可分為: 黑盒測試: 將測試對象看作一個黑盒子,安全不考慮測試對象的內部結構; 白盒測試: 把測試對象看作一個打開的盒子,測試人員一句測試對象內部邏輯結構相關的信息,設計或選擇測試用例; 灰盒測試: 介于白盒與黑盒之間,是基于對測試對象內部細節(jié)有限認知的軟件測試方法。根據測試的目標分類可分為: 主機操作系統(tǒng)的測試;數據庫系統(tǒng)的測試;應用系統(tǒng)的測試;網絡設備的測試。

      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統(tǒng)

      博智安全自動化滲透攻擊系統(tǒng)

      工業(yè)互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛(wèi)士

      博智工控安全審計系統(tǒng)

      博智工業(yè)網絡蜜罐系統(tǒng)

      博智工控安全隔離網閘

      博智工控入侵檢測系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺

      博智工業(yè)資產測繪與脆弱性評估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風險評估系統(tǒng)

      博智工業(yè)安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業(yè)互聯網安全應急處置工具箱

      博智安全態(tài)勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機監(jiān)控與審計系統(tǒng)

      博智計算機終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測系統(tǒng)

      博智專用運維管理系統(tǒng)

      博智存儲介質信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統(tǒng)

      臻相電子證據固定工具

      臻相多通道硬盤復制系統(tǒng)

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統(tǒng)

      網絡靶場
      工業(yè)互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP