软件安全渗透测试概述课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《软件安全渗透测试概述课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 安全 渗透 测试 概述 课件
- 资源描述:
-
1、 软件安全渗透测试概述软件安全渗透测试概述第1页,共15页。概念渗透测试是由受信任的第三方进行的一种评估网络安全的活动,它是一个通过各种手段攻击企业网络以找出存在于系统中的漏洞,进而给出存在于企业网络中的风险的过程。通过模拟现实的网络攻击,渗透测试证实了恶意攻击者有可能获取或破坏企业的数据资产。8.1.1 渗透测试的概念第2页,共15页。黑客(Hacker)黑客这个术语的现代意义,起源于1960年的麻省理工学院技术模型铁路俱乐部。这个俱乐部设计比例较大、细节逼真的火车模型,而“黑客”被用来称呼那些发现了聪明技巧的俱乐部成员。渗透测试人员是一个有道德的黑客,他被雇佣来寻找公司网络的漏洞,以便评估
2、数据安全特性。攻入网络的道德黑客小组被称为老虎队。老虎队是一组程序员或用户,他们自愿或被雇佣来发现新开发的软件或网络系统中的错误和安全漏洞,或者弄清原有计算机网络的安全被瓦解的原因。删掉后面的“老虎部队”的内容,与本书无关,掩盖摘抄痕迹。8.1.1 渗透测试的概念第3页,共15页。渗透测试人员有道德的黑客;雇佣来寻找公司网络的漏洞,以便评估数据安全特性;一组程序员或用户;8.1.1 渗透测试的概念第4页,共15页。渗透测试类型黑盒测试黑盒测试:渗透者完全处于对系统一无所知的状态,通常这类型测试,最初的信息获取来自于DNS、Web、Email及各种公开对外的服务器。重新给出“黑盒测试”定义,参考
3、:白盒测试测试者可以通过正常渠道向被测单位取得各种资料,包括网络拓扑、员工资料甚至网站或其它程序的代码片断,也能够与单位的其它员工(销售、程序员、管理者)进行面对面的沟通。这类测试的目的是模拟企业内部雇员的越权操作。灰盒测试也称作隐秘测试。它的“隐蔽”性是对被测单位而言的。通常情况下,接受渗透测试的单位网络管理部门会收到通知:在某些时段进行测试。因此能够监测网络中出现的变化。8.1.1 渗透测试的概念第5页,共15页。渗透测试的对象漏洞:能够用来破坏安全策略的弱点、设计或实现错误。威胁:能够引起破坏的潜在安全侵害。破坏三方面特性:机密性、完整性、可用性。8.1.1 渗透测试的概念第6页,共15
展开阅读全文