自动化渗透测试技术思考与展望.docxVIP

  • 25
  • 0
  • 约5.29千字
  • 约 4页
  • 2024-03-04 发布于贵州
  • 举报

自动化渗透测试技术思考与展望

1概述

互联网面临的安全威胁与日俱增,高级可持续攻击的出现使得网络空间的安全问题更加严峻,网络安全防护显得更加重要。传统的网络防护手段仅仅站在防御者的角度,检测网络攻击行为[1]。

渗透测试是一种安全测试和评估的方法,能够从

——————————

收稿日期:2022-07-15

攻击者角度,发现目标系统的安全漏洞以及钓鱼攻击等社会工程学操作的脆弱点[2]。渗透测试所产出的结果都将以报告的形式输出,根据渗透测试报告,有针对性地对网络系统进行完善,提高系统的安全性[3]。

2渗透测试

当前各种威胁网络安全事件频发,渗透测试越来越多地被组织和企业用于保障系统和服务的安全。根据渗透测试过程中人工参与程度的不同,可以将渗

透测试分为传统渗透测试和自动化渗透测试。

2.1传统渗透测试

传统渗透测试技术,主要依赖测试人员借助渗透测试工具。测试人员需要根据自己的经验利用多种方法获取目标系统信息,探索并确定脆弱点,进行漏洞利用和后渗透测试。最后使用报告文档来描述渗透测试的整个流程、分析系统存在的风险点以及提供修复建议。整个过程中对测试人员的经验水平有很强的依赖,对相关知识的掌握有很高的要求,同时渗透操作复杂繁琐,存在大量重复的操作,需要投入较大的时间和人力成本。

2.2自动化渗

文档评论(0)

1亿VIP精品文档

相关文档