渗透测试类型(白盒测试、黑盒测试)与漏洞扫描器
发布时间
阅读量:
阅读量
1.3 渗透测试类型
渗透测试的主要分为两类:白帽攻击与黑帽攻击。白帽攻击通常被称为“白帽策略”,是指渗透测试者在掌握客户组织完全信息的前提下所进行的一种漏洞探测活动;而黑帽攻击则设计为模拟一个完全不了解客户组织架构的攻讦者所进行的一种安全威胁评估方式
1.3.1 白盒测试
采用白盒测试方法时需要与客户团队协作以识别潜在的安全漏洞。这种方法的一个显著优点是让测试人员掌握全部内部信息,并能在任何情况下开展破坏实验而无需担心被阻止。然而该方法的一个主要缺陷是无法有效评估客户的应急响应机制以及难以评估该安全防护方案针对特定攻击类型的有效性。因此,在时间紧迫且无需涉及情报收集的情景下适用此方法
1.3.2 黑盒测试
通过授权进行的黑盒测试旨在模拟攻击者的入侵行为,并且在不熟悉客户组织大部分信息和知识的情况下进行。黑盒测试可用于评估内部安全团队检测与应对一次攻击的能力。
该黑盒测试耗时较长且对技术能力有一定要求。
从安全领域的渗透测试角度来看,
该方法能够较为逼真地模拟真实的攻击流程。
在一次典型的黑盒环境下,
作为渗透者角色出现于其中,
我们通常无需穷尽所有漏洞进行分析,
而只需专注于发现并利用代价最低的入侵路径,
以确保整个过程不会被检测到。
1.4 漏洞扫描器
漏洞扫描器是一种用于自动识别目标系统或应用中的潜在安全风险的工具。
全部评论 (0)
还没有任何评论哟~
