四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 軟件研發(fā) > 軟件測(cè)試之滲透測(cè)試

軟件測(cè)試之滲透測(cè)試

2018-04-09 11:15:49 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)滲透測(cè)試

滲透測(cè)試是一種模擬攻擊者進(jìn)行攻擊的測(cè)試方法,從攻擊的角度來測(cè)試軟件系統(tǒng),并評(píng)估系統(tǒng)安全性的一種測(cè)試方法。與一般軟件測(cè)試不同,滲透測(cè)試采用攻擊者思想,從“逆向”的角度出發(fā),測(cè)試軟件系統(tǒng)的安全性,其價(jià)值在于可以測(cè)試軟件在實(shí)際系統(tǒng)中運(yùn)行時(shí)的安全狀況。

與“正向”的安全測(cè)試方法相比,滲透測(cè)試的優(yōu)點(diǎn)是發(fā)掘出來的安全問題都是真實(shí)的, 也是較為嚴(yán)重的,能夠被攻擊者真實(shí)利用的。它的主要缺點(diǎn)是滲透測(cè)試和測(cè)試人員的知識(shí)、 經(jīng)驗(yàn)、素質(zhì)等因素密切相關(guān),滲透測(cè)試受測(cè)試方法和路徑所限,只能到達(dá)有限的測(cè)試點(diǎn),對(duì)軟件系統(tǒng)安全關(guān)鍵點(diǎn)的覆蓋率較低。

近年來,滲透測(cè)試被廣泛使用,也經(jīng)常被軟件開發(fā)企業(yè)用來測(cè)試其軟件系統(tǒng)的安全性, 通過在實(shí)際網(wǎng)絡(luò)環(huán)境中利用各種測(cè)試軟件和腳本對(duì)目標(biāo)系統(tǒng)發(fā)起模擬攻擊,以驗(yàn)證是否可以找到危害目標(biāo)系統(tǒng)安全性的途徑。

由于滲透測(cè)試具有模擬攻擊者行為這樣一特性,而攻擊者的行為沒有一成不變的固定模式,所以滲透測(cè)試對(duì)不同用戶的需求,切人的角度、方法各不相同,沒有統(tǒng)一的測(cè)試步驟和操作流程,測(cè)試過程中漏洞的發(fā)現(xiàn)和利用嘗試取決于測(cè)試者的個(gè)人知識(shí)、經(jīng)驗(yàn)和愛好,下圖給出了一個(gè)滲透測(cè)試的基本流程。滲透測(cè)試應(yīng)當(dāng)經(jīng)過方案制定、信息收集、(高級(jí)/低級(jí))漏洞利用、完成滲透測(cè)試報(bào)告等步驟。

標(biāo)簽: 滲透測(cè)試
主站蜘蛛池模板: 富蕴县| 太保市| 卫辉市| 富源县| 望都县| 酉阳| 抚宁县| 三门县| 抚顺县| 台前县| 襄汾县| 曲松县| 福安市| 西青区| 绥宁县| 行唐县| 孟村| 太仆寺旗| 清苑县| 伽师县| 亳州市| 东兴市| 景东| 孝昌县| 澎湖县| 日照市| 章丘市| 子长县| 资中县| 信宜市| 金山区| 岢岚县| 芦山县| 桦南县| 遵义县| 绥滨县| 鄄城县| 邳州市| 大英县| 准格尔旗| 景宁|