滲透測試模擬黑客(ke)的(de)攻擊方法對系(xi)統(tong)和(he)網絡(luo)進(jin)行(xing)非破(po)壞(huai)性(xing)質的(de)攻擊性(xing)測試,利用安(an)(an)全(quan)掃描器(qi)和(he)富有經驗的(de)安(an)(an)全(quan)工程(cheng)師的(de)人工經驗對網絡(luo)中的(de)主要服(fu)務器(qi)及重要的(de)網絡(luo)設備等進(jin)行(xing)非破(po)壞(huai)性(xing)質的(de)模擬黑客(ke)攻擊,侵(qin)入系(xi)統(tong)并(bing)獲取機密(mi)信息并(bing)將入侵(qin)的(de)過程(cheng)和(he)細節(jie)產生報告給(gei)用戶.由此確定用戶系(xi)統(tong)所存在的(de)安(an)(an)全(quan)威脅。并(bing)能及時提醒安(an)(an)全(quan)管理員(yuan)完善安(an)(an)全(quan)策略,降低安(an)(an)全(quan)風險。
滲透(tou)測試是通過(guo)富有經驗的(de)(de)(de)測試人員使(shi)用安全漏(lou)洞掃描、專(zhuan)業的(de)(de)(de)滲透(tou)測試工具集等(deng)自動和(he)手工的(de)(de)(de)方法,站在黑客的(de)(de)(de)角度以入(ru)(ru)侵(qin)(qin)者的(de)(de)(de)思維方式,使(shi)用各種(zhong)方法對網絡,系(xi)統(tong)(tong)(tong)、應用等(deng)層面進行全面深入(ru)(ru)的(de)(de)(de)滲透(tou)入(ru)(ru)侵(qin)(qin),嘗試發現系(xi)統(tong)(tong)(tong)安全的(de)(de)(de)薄弱環節(jie),可能存(cun)在的(de)(de)(de)風險,可以讓用戶單位(wei)在信(xin)息系(xi)統(tong)(tong)(tong)遭受(shou)到真實的(de)(de)(de)入(ru)(ru)侵(qin)(qin)之前發現系(xi)統(tong)(tong)(tong)安全的(de)(de)(de)最薄弱的(de)(de)(de)環節(jie)并(bing)得到完(wan)整(zheng)的(de)(de)(de)報告和(he)解決方案(an)。滲透(tou)測試的(de)(de)(de)過(guo)程如(ru)同真實入(ru)(ru)侵(qin)(qin)事件的(de)(de)(de)演練。