滲透測(cè)試是針對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行的一種模擬網(wǎng)絡(luò)攻擊,目的是為了尋找可能被利用的漏洞。這是一項(xiàng)自我評(píng)估測(cè)試,用于評(píng)估計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中可被利用的漏洞。
網(wǎng)絡(luò)滲透測(cè)試是一種網(wǎng)絡(luò)評(píng)估工具,被網(wǎng)絡(luò)安全專業(yè)人員用來評(píng)估現(xiàn)有網(wǎng)絡(luò)安全工具的完整性和有效性。這是一項(xiàng)對(duì)現(xiàn)有網(wǎng)絡(luò)安全實(shí)施構(gòu)成威脅的風(fēng)險(xiǎn)因素所進(jìn)行的詳細(xì)安全評(píng)估。通過對(duì)公司的數(shù)字資源和網(wǎng)絡(luò)進(jìn)行分析和掃描,網(wǎng)絡(luò)滲透測(cè)試能夠檢測(cè)出任何存在的漏洞。一旦發(fā)現(xiàn)漏洞,就會(huì)對(duì)其進(jìn)行檢查,以確定黑客是否可以通過滲透測(cè)試?yán)眠@些漏洞。
Web滲透測(cè)試針對(duì)的是基于Web的客戶端應(yīng)用程序,它涵蓋了當(dāng)今企業(yè)組織使用的大多數(shù)應(yīng)用程序。由于Web應(yīng)用程序的廣泛使用,Web滲透測(cè)試是任何網(wǎng)絡(luò)安全解決方案的關(guān)鍵組成部分。這是因?yàn)檫@些基于網(wǎng)絡(luò)的應(yīng)用程序可以讓黑客訪問個(gè)人身份信息(PII)—知識(shí)產(chǎn)權(quán)、受保護(hù)的健康信息,以及不想被訪問的保密網(wǎng)絡(luò)和資源。這使得對(duì)基于網(wǎng)絡(luò)的客戶應(yīng)用程序受到攻擊的威脅變得非常嚴(yán)重。
由于基于Web的應(yīng)用程序越來越容易受到外部攻擊,所以經(jīng)常對(duì)網(wǎng)絡(luò)安全的實(shí)施進(jìn)行評(píng)估非常重要。組織如何對(duì)一次成功滲透做出的反應(yīng),可以發(fā)現(xiàn)運(yùn)營層面和組織架構(gòu)層面上的缺陷,而這些缺陷在受到攻擊前就能得到修復(fù)。
推薦閱讀
本文內(nèi)容不用于商業(yè)目的,如涉及知識(shí)產(chǎn)權(quán)問題,請(qǐng)權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。