安全渗透测试
被考次数: 2次
被考频率: 低频率
答错率:    23%
知识难度:
考试要求: 了解     
知识路径:  > 网络安全测评技术与标准  > 网络安全测评技术与工具  > 安全渗透(安全渗透模型、安全渗透工具等)


本知识点历年真题试卷分布
>> 试题列表    
 

 
       安全渗透测试通过模拟攻击者对测评对象进行安全攻击,以验证安全防护机制的有效性。根据对测评对象掌握的信息状况,安全渗透测试可以分为三种类型。
       黑盒模型
       只需要提供测试目标地址,授权测试团队从指定的测试点进行测试。
       白盒模型
       需要提供尽可能详细的测试对象信息,测试团队根据所获取的信息,制订特殊的渗透方案,对系统进行高级别的安全测试。该方式适合高级持续威胁者模拟。
       灰盒模型
       需要提供部分测试对象信息,测试团队根据所获取的信息,模拟不同级别的威胁者进行渗透。该方式适合手机银行和代码安全测试。
       安全渗透测试常用的工具有Metasploit、字典生成器、GDB、Backtrack 4、Burpsuit、OllyDbg、IDA Pro等。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有