基本上有兩種主要的滲透測試方法:內部測試方法和行業標準測試方法,盡管在這兩種方法中幾乎有無限的變化。內部測試方法是由公司開發的,通常是執行測試的公司,供其員工使用。行業標準方法,另一方面,是由主要安全組織開發的供...
基本上有兩種主要的滲透測試方法:內部測試方法和行業標準測試方法,盡管在這兩種方法中幾乎有無限的變化。內部測試方法是由公司開發的,通常是執行測試的公司,供其員工使用。行業標準方法,另一方面,是由主要安全組織開發的供其他公司使用的測試方法,試圖制定一個得到普遍認可和認可的標準方法,任何特定滲透測試的最佳測試通常在很大程度上取決于執行測試的人。有道德的黑客可以使用無線滲透測試來識別網絡弱點。滲透測試方法是一系列用于在計算機系統或網絡上執行滲透測試的規則或指南這種類型的測試通常是為了確定一個系統中可能存在哪些可能的弱點,黑客可以利用這些弱點對該系統發動攻擊,然后,測試人員通常會對系統發起模擬攻擊,以確定這些弱點的脆弱程度。滲透測試方法通常用于確定如何進行這一系列評估和測試,并為測試人員提供記錄程序的指南。最常見的滲透測試方法之一是內部方法。這是由公司創建的文件,供員工在系統上執行滲透測試時使用。內部滲透測試方法可以由雇傭某人對其系統進行測試的公司,或由將其服務外包給其他企業進行測試的公司某些測試人員可能會首選這種方法,因為以下方法可確保客戶對測試的任何投訴可以使用客戶為測試人員提供的方法進行爭議。另一方面,行業標準滲透測試方法,是一個由計算機安全公司創建的供其他測試人員使用的文檔。這種類型的方法通常是為沒有被創建它的公司雇傭的測試人員使用的。這種方法的好處之一是測試人員可以更容易地指出,他們可以學習和展示自己能力的統一方法。然而,行業標準滲透測試方法的缺點是公司可能不喜歡其中設置的所有方法,而且很難確定哪種方法真正起到行業標準的作用
-
發表于 2020-08-07 18:01
- 閱讀 ( 521 )
- 分類:電腦網絡