一文读懂哪种渗透测试类型更适合您?

一文读懂哪种渗透测试类型更适合您?


渗透测试是通过模拟恶意黑客的攻击方法 , 来评估计算机网络系统安全的一种评估方法 。 这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析 , 这个分析是从一个攻击者可能存在的位置来进行的 , 并且从这个位置有条件主动利用安全漏洞 。

进行渗透测试首先需要确认渗透测试项目的起始状态那么渗透测试有哪些分类?简单说来就是:黑盒测试、白盒测试、灰盒测试 。

确定选择测试类型是定义起始状态的最常见的方法 , 以下为大家详细解读三种测试类型:

1、黑盒测试

黑盒测试时是不考虑程序内部的结构和处理过程 , 只根据软件说明书来检查是否符合预期的功能要求 。 黑盒测试是在程序前端接口进行的测试 , 又称为功能性测试 。 用来测试程序的使用情况 。 黑盒测试比较简单 , 测试人员不需要了解软件代码 。 测试人员只需要运行程序 , 按照程序的实现文档一步一步测试即可 。

推荐阅读