滲透測試模擬(ni)黑(hei)客的(de)攻擊方法對系(xi)統(tong)和(he)網絡(luo)進行非破壞(huai)性質(zhi)的(de)攻擊性測試,利用安全(quan)掃描器和(he)富有經(jing)驗的(de)安全(quan)工(gong)程師的(de)人工(gong)經(jing)驗對網絡(luo)中的(de)主要(yao)服務(wu)器及(ji)重要(yao)的(de)網絡(luo)設備等進行非破壞(huai)性質(zhi)的(de)模擬(ni)黑(hei)客攻擊,侵入系(xi)統(tong)并(bing)獲(huo)取機密(mi)信息并(bing)將入侵的(de)過程和(he)細節產生(sheng)報告給用戶.由此確定(ding)用戶系(xi)統(tong)所存在的(de)安全(quan)威脅。并(bing)能(neng)及(ji)時(shi)提(ti)醒(xing)安全(quan)管理員完(wan)善(shan)安全(quan)策略,降低(di)安全(quan)風(feng)險。
滲(shen)(shen)透(tou)測試(shi)(shi)是通(tong)過富有經驗的(de)測試(shi)(shi)人員(yuan)使(shi)用安(an)全(quan)漏洞掃描、專(zhuan)業的(de)滲(shen)(shen)透(tou)測試(shi)(shi)工(gong)具集等(deng)自動和手(shou)工(gong)的(de)方(fang)法,站(zhan)在黑(hei)客的(de)角度以(yi)入(ru)(ru)侵者的(de)思維方(fang)式,使(shi)用各(ge)種方(fang)法對網絡,系統、應用等(deng)層面(mian)進行全(quan)面(mian)深入(ru)(ru)的(de)滲(shen)(shen)透(tou)入(ru)(ru)侵,嘗試(shi)(shi)發(fa)現(xian)系統安(an)全(quan)的(de)薄弱環節(jie),可(ke)能存在的(de)風險,可(ke)以(yi)讓用戶單位(wei)在信息(xi)系統遭受到真實的(de)入(ru)(ru)侵之前發(fa)現(xian)系統安(an)全(quan)的(de)最薄弱的(de)環節(jie)并得(de)到完整(zheng)的(de)報告和解決(jue)方(fang)案。滲(shen)(shen)透(tou)測試(shi)(shi)的(de)過程如同真實入(ru)(ru)侵事件的(de)演練(lian)。