首页 . 理学 . 计算机科学技术 . 信息安全 . 网络安全 . 网络防御 . 风险评估

渗透测试

/penetration test/
最后更新 2022-01-20
浏览 197
最后更新 2022-01-20
浏览 197
0 意见反馈 条目引用

通过模拟黑客的攻击方法寻找网络和系统的安全漏洞。是一种计算机网络系统安全的评估方法。

英文名称
penetration test
所属学科
计算机科学与技术

渗透测试可以帮助确定一个系统是否容易受到攻击,以及在防御系统存在的情况下哪个防御手段可能被突破。测试人员将渗透测试的过程、发现的安全问题、可能造成的影响以及提出降低风险的对策写成渗透测试报告,并向系统的所有者提交。系统所有者根据报告能够清晰知晓系统中存在的安全隐患问题并进行相应的修正。渗透测试需保证采用的攻击手段不能影响业务系统的正常运行。

渗透测试是一个渐进且逐步深入的过程,一般分为漏洞发现和漏洞利用两个阶段。前一阶段通过多种攻击手段发现目标的缺陷,后一阶段通过构造相应的漏洞利用方法获得目标的权限。渗透测试方法主要分为黑盒测试和白盒测试。黑盒测试是指测试人员目标系统未知的情况下对目标系统进行的测试;白盒测试与黑盒测试相反,是指测试员在被测单位的支持下(如提供资料,与员工沟通等)对目标系统进行的测试。自动化的渗透测试工具有Metasploit、Burp Suite和OWASP ZAP等。

  • Regalado D, Harris S.灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术. 第4版.李枫,译.北京:清华大学出版社,2016.

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!