(网络安全)渗透测试

1、渗透测试种类

2、网络安全渗透测试分类

1)网络安全渗透测试,

根据事先对测试目标系统信息的了解程度,可以分为

a.黑盒测试:

只知道要测试的目标系统,但系统内部的任何信息,都不清楚。这种测试最真实,测试人员需要耗费大量的时间去采集相关的信息,以便判断采用哪些技术手段突破系统的安全防线
b.白盒测试:

测试人员事先知道、系统的详细信息,在这种情况下做渗透测试叫做白盒测试
c.灰盒测试:

介于黑盒与白盒之间,只知道一小部分

2)测试过程六阶段

情报收集,耗费时间最长,可能占据整个过程80%以上时间

威胁建模,根据情报收集,去制定攻击的方案

漏洞分析

漏洞利用

后渗透攻击阶段

根据测试所得数据,生成报告

相关推荐
爱编程的王小美3 小时前
前端路由守卫与后端权限验证,仅使用路由守卫是否安全?
安全·架构
Bypass--4 小时前
《云原生安全攻防》-- K8s容器安全:权限最小化与SecurityContext
安全·云原生·容器·kubernetes
王伯爵5 小时前
5G核心网(5GC)中PCC(Policy and Charging Control,策略与计费控制)
服务器·网络·5g
美格智能6 小时前
革新汽车安全通信技术,美格智能全系车载通信模组支持NG-eCall
安全·汽车
ssr——ssss7 小时前
网络华为HCIA+HCIP 策略路由,双点双向
网络·华为
门前大橋下丶7 小时前
关于笔记本电脑突然没有wifi图标解决方案
电脑
Yang三少喜欢撸铁8 小时前
【部署k8s集群时,彻底删除calico、flannel网络插件】
网络·容器·kubernetes
网安墨雨9 小时前
网络安全(一):常见的网络威胁及防范
网络·安全·web安全
OpenVINO生态社区9 小时前
【汽车传感系统架构:借助传感获取安全】
安全·系统架构·汽车
拖孩9 小时前
[特殊字符]我在 Chatterbox(话匣子)中 Websocket 的使用-上篇(基本介绍)
网络·websocket·网络协议