【導(dǎo)讀】此分析為基礎(chǔ),提出了一種滲透測試的宏觀模型。安全性時模仿黑客特定攻擊行為的過程[1]。詳細地說,是指安全。標的安全性作深入的探測,發(fā)現(xiàn)系統(tǒng)最脆弱環(huán)節(jié)的過程[4]。確定網(wǎng)絡(luò)中存在的漏洞,才可以設(shè)計一套信息安全解決方案??苫蛉钡牡匚?,有助于整體安全意識的提升。測試的相關(guān)功能和對應(yīng)于不同操作方法的使用用例。錄,目標系統(tǒng)或網(wǎng)絡(luò)可能報警。被動攻擊與主動攻擊依據(jù)的信息資源。可見信息是指從英特網(wǎng)接入處能看到的關(guān)于組織的任何信息。品流通模式和雇員訪問網(wǎng)站習(xí)慣及下載習(xí)慣等等?;蛘呷魏畏?wù)端在網(wǎng)內(nèi)而使用者在網(wǎng)外的服務(wù)。說明性和數(shù)據(jù)機密性。時而準確的報警。包括日志文件分析、端口監(jiān)視、流量監(jiān)控、入侵檢。報警是一種完備安全策略里的微妙聯(lián)接關(guān)。系,有了報警,才會去采取相應(yīng)的應(yīng)對措施。法:黑盒測試和白盒測試[3][4]。對組織構(gòu)成的危害。能夠模擬組織內(nèi)部違規(guī)操作者的行為。跡清除模塊負責(zé)將在被測網(wǎng)絡(luò)系統(tǒng)中滲透測試留下的痕跡進行清除;