【導(dǎo)讀】此分析為基礎(chǔ),提出了一種滲透測試的宏觀模型。安全性時(shí)模仿黑客特定攻擊行為的過程[1]。詳細(xì)地說,是指安全。標(biāo)的安全性作深入的探測,發(fā)現(xiàn)系統(tǒng)最脆弱環(huán)節(jié)的過程[4]。確定網(wǎng)絡(luò)中存在的漏洞,才可以設(shè)計(jì)一套信息安全解決方案??苫蛉钡牡匚?,有助于整體安全意識(shí)的提升。測試的相關(guān)功能和對應(yīng)于不同操作方法的使用用例。錄,目標(biāo)系統(tǒng)或網(wǎng)絡(luò)可能報(bào)警。被動(dòng)攻擊與主動(dòng)攻擊依據(jù)的信息資源??梢娦畔⑹侵笍挠⑻鼐W(wǎng)接入處能看到的關(guān)于組織的任何信息。品流通模式和雇員訪問網(wǎng)站習(xí)慣及下載習(xí)慣等等。或者任何服務(wù)端在網(wǎng)內(nèi)而使用者在網(wǎng)外的服務(wù)。說明性和數(shù)據(jù)機(jī)密性。時(shí)而準(zhǔn)確的報(bào)警。包括日志文件分析、端口監(jiān)視、流量監(jiān)控、入侵檢。報(bào)警是一種完備安全策略里的微妙聯(lián)接關(guān)。系,有了報(bào)警,才會(huì)去采取相應(yīng)的應(yīng)對措施。法:黑盒測試和白盒測試[3][4]。對組織構(gòu)成的危害。能夠模擬組織內(nèi)部違規(guī)操作者的行為。跡清除模塊負(fù)責(zé)將在被測網(wǎng)絡(luò)系統(tǒng)中滲透測試留下的痕跡進(jìn)行清除;