渗透测试模拟黑客的攻击方法对系统和网络进行非破坏性质(zhì)的攻击性测试,利用(yòng)安(ān)全扫描器和富有(yǒu)经验的安(ān)全工(gōng)程师的人工(gōng)经验对网络中(zhōng)的主要服務(wù)器及重要的网络设备等进行非破坏性质(zhì)的模拟黑客攻击,侵入系统并获取机密信息并将入侵的过程和细节产(chǎn)生报告给用(yòng)户.由此确定用(yòng)户系统所存在的安(ān)全威胁。并能(néng)及时提醒安(ān)全管理(lǐ)员完善安(ān)全策略,降低安(ān)全风险。
渗透测试是通过富有(yǒu)经验的测试人员使用(yòng)安(ān)全漏洞扫描、专业的渗透测试工(gōng)具(jù)集等自动和手工(gōng)的方法,站在黑客的角度以入侵者的思维方式,使用(yòng)各种方法对网络,系统、应用(yòng)等层面进行全面深入的渗透入侵,尝试发现系统安(ān)全的薄弱环节,可(kě)能(néng)存在的风险,可(kě)以让用(yòng)户单位在信息系统遭受到真实的入侵之前发现系统安(ān)全的最薄弱的环节并得到完整的报告和解决方案。渗透测试的过程如同真实入侵事件的演练。