成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五大類滲透測試的區別

安全 應用安全
滲透測試根據不同的應用場景有著不同的工作內容,了解它們之間的區別才能夠更好地定義滲透測試項目的實施范圍,采用匹配的安全專家或服務,以最終實現安全目標。

滲透測試已經成為安全體系的評估、運營和改進的基礎常規工作,是現代組織用來加強網絡安全態勢和防止數據泄露的有效方法。但滲透測試根據不同的應用場景有著不同的工作內容,了解它們之間的區別才能夠更好地定義滲透測試項目的實施范圍,采用匹配的安全專家或服務,以最終實現安全目標。

一、網絡滲透測試

旨在識別網絡基礎設施中的弱點,無論是在本地還是在云環境中,網絡滲透測試都是為確保業務系統安全性的最常見、最關鍵的測試之一。具體包括不安全的配置、漏洞發現和缺失的補丁等,可分為內外兩種不同的角度。

外部滲透測試主要是通過互聯網訪問發現可能被攻擊者利用的脆弱性,進而訪問目標機構的關鍵業務系統或數據,這種測試是從“局外人”的角度進行的。內部滲透測試則是基于企業的內部環境,假設已經進入到機構的內部網絡,從“內部人”角度在內網中尋找并竊取敏感信息。

一般來說,外部弱點被認為比內部弱點構成更嚴重的威脅。首先,攻擊者必須先克服外部的障礙,然后才能訪問到內部網絡。如果以前沒有進行過任何類型的滲透測試,從外部或“邊界”測試通常是最好的開始。邊界是攻擊者最容易觸達的,任何可以通過互聯網訪問的地方都是最直接的威脅。

二、Web滲透測試

這種類型的測試目的是發現網站和Web應用程序之間的漏洞,如電子商務平臺、內容管理系統、客戶關系管理系統等等。Web滲透測試涉及整個web應用程序的安全性評估,包括底層邏輯和一些定制化的功能。

web滲透測試中常見的漏洞包括,數據庫注入、跨站腳本和身份驗證等。如果想了解更多的Web應用程序漏洞及其相關信息,可參考查閱OWASP的十大Web應用程序安全項目。

三、自動化滲透測試

人工滲透測試最大的問題是成本,水平越高的滲透團隊收費越高,國內業界頂尖團隊的客單價可達數百萬元。因此,自動化滲透測試近年來開始受到廣泛關注。

當然,完全自動化的滲透測試是不現實的(可能永遠也不現實,即使在人工智能時代)。需要對成本和收益,以及根據被保護系統的重要程度來平衡必要性和可行性。一個業界的最佳實踐是,日常的漏洞掃描+時間跨度較大的滲透測試服務。

四、社會工程

社會工程的滲透媒介是人。有兩種主要的形式,一種是遠程的,比如網絡釣魚或打電話、篡改音視頻等以騙取內部人員的信任。另一種是物理接觸(數世咨詢稱為近源滲透),如冒充勤雜人員或是商業/技術合作伙伴直接接觸到對方的網絡設施。

社會工程滲透測試的成功往往取決于“偵察”階段收集的信息,該階段涉及使用公開獲取的開源情報(OSINT)對目標個人或組織進行研究。建立了更為精確的目標畫像后,滲透測試人員可以基于這些精準信息創建定制的滲透策略。

五、紅隊

紅藍對抗起源于軍事演習,其將信息技術、人文社交和現實世界結合起來,實施更為全面真實攻擊場景。近年來,國內監管機構主導的大型實戰攻防活動取得了非常好的效果,從安全意識到安全水平,再到整個安全行業的發展,都起到了巨大的推動作用。

傳統滲透測試的目標是在給定的時間范圍內找到盡可能多的漏洞,但真正的攻擊者是沒有時間限制的,攻擊手段也是層出不窮,無所不用其極。紅藍對抗能從整體上評估一個組織的環境,了解各部分如何協同工作。采用攻擊者視角、批判性思維來發現新的漏洞(即所謂的未知攻,焉之防)。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2009-07-02 11:29:30

MySQL參數

2021-07-29 21:17:53

區塊鏈區塊鏈技術

2009-10-23 10:18:43

VB.NET運算符

2020-01-08 14:17:42

網絡安全信息安全技術

2012-03-21 09:25:47

微軟云計算Azure

2012-09-19 14:07:31

私有云解決方案企業系統管理私有云

2011-07-25 13:15:30

蘋果iPhoneiPad

2013-04-22 09:24:46

工信部預裝Android應用

2016-10-25 09:01:03

2017-03-16 13:28:25

VR人工智能 API

2022-03-15 14:55:34

Kubernetes

2013-03-29 13:10:06

微信公眾平臺企業微信微信

2013-01-05 17:45:11

Android開發特效滾動屏幕

2019-06-04 10:40:07

2024-01-03 07:52:10

趨勢云測試驅動

2020-10-21 10:35:21

IDC產業新基建

2013-02-21 09:38:48

測試軟件測試測試驅動

2019-12-19 08:00:00

軟件測試AIIoT

2023-09-20 17:20:46

增強現實ARVR

2019-04-22 09:00:00

Python框架自動化測試
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本特黄a级高清免费大片 国产精品久久性 | 国产91在线播放 | 亚洲经典一区 | 久久免费精品 | 国产免费看 | 亚洲久久| 日本精品视频一区二区三区四区 | 亚洲综合色视频在线观看 | 国产美女特级嫩嫩嫩bbb片 | 精品国产精品 | 中文二区| 91精品久久久久久久久久入口 | 高清免费在线 | 亚洲精品乱码久久久久久蜜桃 | 国产精品久久久久久久久久久免费看 | 91精品午夜窝窝看片 | 日韩欧美手机在线 | 欧洲精品在线观看 | 国产精品久久久久久久毛片 | 久久这里只有 | 欧美视频中文字幕 | 一级大片 | 午夜精品一区 | 成人不卡 | 高清成人av | 成人伊人网| www.亚洲精品 | 日本二区在线观看 | 找个黄色片 | 欧美一区二区三区四区五区无卡码 | 浴室洗澡偷拍一区二区 | 亚洲激情网站 | 国产性网 | 自拍第一页 | 久久国产精品久久久久 | 久久久精品高清 | 精品真实国产乱文在线 | 免费看片国产 | 成人激情视频 | 国产一区二区三区免费 | 盗摄精品av一区二区三区 |