iT邦幫忙

2023 iThome 鐵人賽

DAY 18
0
Security

資安大小事:生活中永無止盡的科技學習與探索系列 第 18

Day18─認識資安:滲透測試_明察秋毫

  • 分享至 

  • xImage
  •  

資安的滲透測試(Penetration Test,PT),自身需擁有高強度的技術與人力的支援,需經過與組織、廠商等的約談與授權之後,才會開始進行整個過程,滲透測試即是找出系統當中所有潛在的漏洞,利用各式各樣的組合方式進行滲透,基本上就是模擬駭客的攻擊思維,而這流程可以說是非常的繁瑣也非常仔細,通常需經歷準備的階段,與組織廠商等確認好待進行的方式與計畫等等,再來是收集以及分析資料的部分,然後才是開始實施滲透測試,最後進行滲透測試完後的報告書,做一系列的修補以及建議的方式。仍是建議一到兩年之間就掃描一次比較妥當。
以下有三種滲透測試的方式:
黑箱測試
以駭客的邏輯思維去做軟體測試,主要以進行檢驗程式的安全。

白箱測試
主要做的測試是程式內部的結構運作,以及程式碼的審查等。

灰箱測試
僅結合並針對部分的黑箱與白箱的程式運作與結構運作。

https://ithelp.ithome.com.tw/upload/images/20230926/20163260nIhK7MABL2.png


上一篇
Day17─認識資安:弱點掃描_鉅細靡遺
下一篇
Day19─認識資安:字典攻擊_有備無患
系列文
資安大小事:生活中永無止盡的科技學習與探索30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言