freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

滲透測試技術(shù)與模型研究(已修改)

2024-11-12 06:12 本頁面
 

【正文】 主頁: 滲透測試技術(shù)與模型研究 (1) 摘 要 本文從計(jì)算機(jī)網(wǎng)絡(luò)滲透測試中模擬攻擊的步驟和滲透測試的實(shí)施過程入手,分析研究了滲透測試的相關(guān)技術(shù)和操作方法,并以此分析為基礎(chǔ),提出了一種滲透測試的宏觀模型。 關(guān)鍵詞 滲透測試技術(shù);滲透測試模型 0 引言 滲透測試( Peration Test)是一個(gè)在評估目標(biāo)主機(jī)和網(wǎng)絡(luò)的安全性時(shí)模仿黑客特定攻擊行為的過程 [1] 。詳細(xì)地說,是指安全工程師盡可能完整地模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段,對目標(biāo)的安全性作深入 的探測,發(fā)現(xiàn)系統(tǒng)最脆弱環(huán)節(jié)的過程 [4] 。 安全評估或者滲透測試是一個(gè)組織掌握其信息安全風(fēng)險(xiǎn)的第一步。確定網(wǎng)絡(luò)中存在的漏洞,才可以設(shè)計(jì)一套信息安全解決方案。滲透測試可以協(xié)助用戶發(fā)現(xiàn)組織中安全的最薄弱環(huán)節(jié),協(xié)助了解目前降低風(fēng)險(xiǎn)的首要任務(wù);使管理者明確目前的安全狀況,增強(qiáng)對信息安全的認(rèn)知程度;使所有成員意識(shí)到自己的崗位在整個(gè)組織的安全中不可或缺的地位,有助于整體安全意識(shí)的提升。 滲透測試軟件系統(tǒng)是用來進(jìn)行滲透測試的平臺(tái),可以提供滲透測試的相關(guān)功能和對應(yīng)于不同操作方法的使用用例。滲透 測試軟件系統(tǒng)建立在滲透測試模型的基礎(chǔ)之上。 1 滲透測試技術(shù) 主頁: 滲透測試過程 滲透測試一般地可分為兩個(gè)不同類型的模擬攻擊過程 [2] : 被動(dòng)攻擊 被動(dòng)攻擊多采用信息收集的手段,不直接影響和侵入目標(biāo)系統(tǒng)或網(wǎng)絡(luò),以搜尋目標(biāo)系統(tǒng)或網(wǎng)絡(luò)的有用信息。 主動(dòng)攻擊 主動(dòng)攻擊直接侵入目標(biāo)系統(tǒng)或網(wǎng)絡(luò)內(nèi)部,攻擊的行為可能被記錄,目標(biāo)系統(tǒng)或網(wǎng)絡(luò)可能報(bào)警。被動(dòng)攻擊與主動(dòng)攻擊依據(jù)的信息資源多少和重要程度是不一樣的,獲取的信息多少和重要程度也是不 一樣的。 滲透測試對象 滲透測試的對象可以按照重要程度的不同分為以下四類: 可見信息( Visibility) 可見信息是指從英特網(wǎng)接入處能看到的關(guān)于組織的任何信息。包括開放的或者被過濾的端口信息、系統(tǒng)類型、網(wǎng)絡(luò)體系架構(gòu)、應(yīng)用程序、
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1