漏洞评估是一个较为被动和分析性的项目。相比之下,渗透测试更为主动,即尝试以黑客身份突破网络防御,集中攻击网络、网上应用及接入点。渗透测试是一项单纯的模拟测试,目的是试验网络安全措施是否足够应对模拟现实的攻击,对网络安全不产生影响。
漏洞评估是一个较为被动和分析性的项目。相比之下,渗透测试更为主动,即尝试以黑客身份突破网络防御,集中攻击网络、网上应用及接入点。渗透测试是一项单纯的模拟测试,目的是试验网络安全措施是否足够应对模拟现实的攻击,对网络安全不产生影响。
为模拟「内部攻击」(访客进入企业内网,包括无线网络、恶意账号或其他内部人员,甚至攻击者破解网络防御后从外网访问),内部渗透测试会在企业范围内进行,集中在电脑设备、内部应用、存取控制、域名及内部文档上,以识别敏感信息和操作上的漏洞。
咨询热线4006517550
ICP经营许可证编号:合字B1.B2-20120003 |京ICP备05052112号-1 |京公网安备11010502026547号
版权所有中企网络通信技术有限公司