渗透测试人员提供多种类型的渗透测试,例如白盒、灰盒和黑盒渗透测试。突破行话并从不同类型的渗透测试中找到合适的术语可能具有挑战性。继续阅读以了解这些渗透测试类型。
黑盒渗透测试,也称为外部渗透测试或试错测试,可帮助公司发现可从外部利用其系统/应用程序/网络的漏洞。渗透测试员扮演一个没有特权的黑客的角色。他们几乎没有或根本没有关于安全策略、架构图或源代码的信息,也没有被授予访问权限的信息。
在黑盒渗透测试中,侦察的责任在于渗透测试人员,他们必须收集所有需要的敏感信息,以最深入地渗透到客户的网络中,并尽可能多地发现漏洞。他们像无特权的攻击者一样,根据他们的观察、分析和研究绘制目标系统的地图。
根据他们的发现,渗透测试人员使用暴力攻击、缓冲区溢出、密码破解等方法攻击目标系统。此外,他们在违规后进行特权升级和访问维护。

灰盒渗透测试,也称为半透明盒测试,模拟攻击者拥有部分信息或访问系统/网络/应用程序(例如登录凭据、系统代码、架构图等)的场景。灰盒测试旨在了解潜在的威胁损害部分信息访问或特权用户可能会导致业务。
这不是在不同类型的渗透测试之间进行选择,而是确保您以正确的频率正确组合所有这些类型以获得全面覆盖。黑盒渗透测试绝对是必不可少的,因为它可以模拟黑客或攻击者对您的应用程序的看法,提供最重要的风险评估。
本文来源:虚拟主机--什么是黑盒、灰盒和白盒渗透测试(黑盒灰盒白盒测试区别)
本文地址:https://www.idcbaba.com/zhuji/2626.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



