滲透的概念與類型

時間:2022-06-03點擊次數:1503

隨著互聯網的不斷發展,越來越多的軟件開發程序員也在學習軟件領域的技術知識。今天,我們將通過案例分析了解滲透的概念和類型。

一、滲透概念

滲透(penetrationtesting,pentest)是實施安全評估(即審計)的具體手段。 是指在*和實施信息安全審計計劃時需要遵循的規則、實踐和過程。在評估網絡、應用程序、系統或組合的安全狀況時,人們不斷探索各種務實的概念和成熟的實踐,并總結了一套理論- 滲透試驗方 。

二、滲透試驗的類型

1.黑盒

在黑盒中,安全審計員從外部評估網絡基礎設施的安全性,而不知道被測單位的內部技術結構。在滲透的各個階段,黑盒借助現實世界中的黑客技術,暴露了目標安全問題,甚至暴露了未被他人利用的安全弱點。

滲透人員應能夠理解安全弱點,并根據風險水平(高、中、低)對其進行分類。一般來說,風險水平取決于相關弱點可能造成的危害的大小。成熟的滲透專家應能夠確定所有可能導致安全事故的攻擊模式。當人員完成時.黑盒的所有工作整理與對象安全相關的必要信息,相關的必要信息,并用業務語言描述被識別的風險,然后總結為書面報告。黑盒的市場報價通常高于白盒。

2.白盒

白盒的審計員可以獲得被測單位的各種內部信息,甚至不息,因此滲透人員的視野更加開闊。如果通過白盒來評估安全漏洞,人員可以達到較小的工作量,以達到較高的評估精度。白盒從系統本身的環境中完全消除了內部安全問題。從而增加了從單位外部滲透系統的難度。黑盒不起作用。白盒所需的步驟數量與黑盒相當。此外,如果白盒與傳統的研發生命周期相結合,入侵者可以在發現甚至利用安全弱點之前盡快消除所有的安全風險。這使得白盒的時間、成本、發現和解決安全弱點的技術門檻完全低于黑盒。

三、脆弱性評估和滲透性

脆弱性評估通過分析企業資產的安全威脅和程度來評估內外安全控制的安全性。這種技術信息系統評估不僅揭示了現有預防措施中的風險,而且提出了多種替代補救策略,并進行了比較。內部脆弱性評估可以保證內部系統的安全,而外部脆弱性評估是邊界保護的驗證(perimeterdefenses)有效性。無論是內部脆弱性評估還是外部脆弱性評估,評估人員都將采用各種攻擊模式嚴格網絡資產的安全性,以驗證信息系統處理安全威脅的能力,然后確定響應措施的有效性。不同類型的脆弱性評估需要不同的過程、工具和自動化技術。這可以是一個-控制體化安全弱點(vulnerability nagement)實現平臺。目前的安全弱點管理平臺有一個自動更新的漏洞數據庫,可以在不影響配置管理和變更管理完整性的情況下不同類型的網絡設備。



http://www.664151.com

產品推薦

主站蜘蛛池模板: 国产裸模视频免费区无码| 自慰系列无码专区| 一夲道无码人妻精品一区二区| 韩国无码AV片在线观看网站| 无码av中文一二三区| 亚洲精品一级无码中文字幕| 久久久久亚洲av无码专区蜜芽 | 免费看成人AA片无码视频羞羞网| 人妻少妇精品无码专区| 国产成人A人亚洲精品无码| 亚洲AV无码男人的天堂| 日韩人妻无码一区二区三区久久| 亚洲综合无码一区二区痴汉| 亚洲精品无码专区久久久| 国产精品亚洲专区无码牛牛| 精品国产一区二区三区无码| 国产aⅴ无码专区亚洲av麻豆| 亚洲Av永久无码精品黑人 | 大桥久未无码吹潮在线观看| 国产精品亚洲专区无码唯爱网| 人妻夜夜添夜夜无码AV| 一本加勒比hezyo无码专区| mm1313亚洲精品无码又大又粗| 无码国产精成人午夜视频不卡| 免费无遮挡无码永久视频| 亚洲乱亚洲乱妇无码麻豆| 亚洲最大av无码网址| 性色av无码不卡中文字幕| 白嫩少妇激情无码| 制服在线无码专区| 中文无码字慕在线观看| 无码八A片人妻少妇久久| 精品久久亚洲中文无码| 精品无码一区二区三区爱欲九九 | 国产亚洲情侣一区二区无码AV | 久久久91人妻无码精品蜜桃HD| 无码午夜人妻一区二区不卡视频| 亚洲日韩国产二区无码| 免费无码精品黄AV电影| 无码一区二区三区亚洲人妻| 蜜色欲多人AV久久无码|