日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

网络安全渗透概念

發(fā)布時間:2023/12/20 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 网络安全渗透概念 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

??長時間以來,人們都認(rèn)為滲透測試就是用軟件進(jìn)行掃描漏洞。漏洞的掃描的確非常重要,但只是滲透測試·的一部分。實際上,大多數(shù)的漏洞掃描結(jié)果僅僅反映出目標(biāo)網(wǎng)絡(luò)是否及時的進(jìn)行了系統(tǒng)的更新。
??實際上網(wǎng)絡(luò)安全滲透是針對某一網(wǎng)絡(luò)進(jìn)行安全的評估。通過測試人員來完成,目的是發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)上存在的漏洞和安全機(jī)制方面的隱患,并且提出改良的方法。
??根據(jù)事先對網(wǎng)絡(luò)的了解程度,網(wǎng)絡(luò)滲透方法分為以下三種:黑盒測試,白盒測試,灰盒測試。

  • 黑盒測試
    黑盒測試也被稱為外部測試,在進(jìn)行黑盒測試時,事先假定滲透人員對目標(biāo)網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu)和所使用的程序完全不了解,從網(wǎng)絡(luò)外部對其網(wǎng)絡(luò)安全進(jìn)行評估。黑盒測試需要耗費大量的時間對目標(biāo)網(wǎng)絡(luò)的信息搜集。除此之外,黑盒測試對滲透測試人員的要求也是最高的。
  • 白盒測試也被成為內(nèi)部測試。在進(jìn)行白盒測試時,滲透人員必須事先清楚知道目標(biāo)網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu)和技術(shù)細(xì)節(jié)。相比黑盒測試,白盒測試的目標(biāo)是明確定義好的,因此白盒測試無需對目標(biāo)進(jìn)行范圍定義和信息搜集等操作。進(jìn)行這種滲透測試的目標(biāo)網(wǎng)絡(luò)往往是某個特定業(yè)務(wù)對象,相比黑盒測試,白盒測試往往能夠給目標(biāo)網(wǎng)絡(luò)帶來更大的收益。
  • 將白盒測試和黑盒測試相結(jié)合就是灰盒測試。在進(jìn)行灰盒測試的時候。滲透測試人員只能了解部分目標(biāo)網(wǎng)絡(luò)的信息,但不會掌握網(wǎng)路內(nèi)部的工作原理和某些限制信息。

總結(jié)

以上是生活随笔為你收集整理的网络安全渗透概念的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。