(网络安全)渗透测试

1、渗透测试种类

2、网络安全渗透测试分类

1)网络安全渗透测试,

根据事先对测试目标系统信息的了解程度,可以分为

a.黑盒测试:

只知道要测试的目标系统,但系统内部的任何信息,都不清楚。这种测试最真实,测试人员需要耗费大量的时间去采集相关的信息,以便判断采用哪些技术手段突破系统的安全防线
b.白盒测试:

测试人员事先知道、系统的详细信息,在这种情况下做渗透测试叫做白盒测试
c.灰盒测试:

介于黑盒与白盒之间,只知道一小部分

2)测试过程六阶段

情报收集,耗费时间最长,可能占据整个过程80%以上时间

威胁建模,根据情报收集,去制定攻击的方案

漏洞分析

漏洞利用

后渗透攻击阶段

根据测试所得数据,生成报告

相关推荐
爱奥尼欧6 分钟前
【Linux笔记】网络部分——网络层IP协议
linux·网络·笔记
Bruce_Liuxiaowei17 分钟前
SMB签名关闭的安全风险探讨
运维·windows·安全·网络安全
七月稻草人29 分钟前
Rust 与数据库连接池的集成:安全与性能的深度耦合
数据库·安全·rust
秋已杰爱29 分钟前
技术准备七:websocket
网络·websocket·网络协议
卷卷的小趴菜学编程38 分钟前
Linux系统之----UDP、TCP详解
网络·tcp/ip·udp·滑动窗口·流量控制·拥塞避免·超时重传快重传
KKKlucifer38 分钟前
行业变革:堡垒机从 “审计工具“ 到 “安全中枢“ 的定位升级
安全
岁忧40 分钟前
Go channel 的核心概念、操作语义、设计模式和实践要点
网络·设计模式·golang
Microsoft Word44 分钟前
Rabbitmq基础篇
网络·分布式·rabbitmq
NewCarRen1 小时前
基于健康指标的自动驾驶全系统运行时安全分析方法
人工智能·安全·自动驾驶·预期功能安全
lifejump1 小时前
端口隔离技术的实验与验证(eNSP)
linux·服务器·网络