@寒
2年前 提問
1個回答
安全測試和滲透測試有什么不同
在下炳尚
2年前
安全測試和滲透測試有以下不同:
出發點差異:滲透測試以成功入侵系統,證明系統存在安全問題為出發點的安全測試以發現系統可能的安全問題為出發點。
視點差異:滲透測試是從攻擊者的角度來看和思考問題,安全測試是從防護者的角度來思考問題,盡量發現可能被攻擊者利用的安全問題,指導修復。
復蓋性差異:滲透測試只選擇一些點作為測試目標,安全測試是分析系統結構,找出系統所有可能的攻擊界面后進行的完整測試。
成本差異:安全測試需要分析系統的功能、系統采用的技術和系統的結構等,因此比滲透測試需要更多的時間和人力。
解決方案的不同:滲透測試不能提供有針對性的解決方案,安全測試站在開發人員的角度分析問題的原因,提供更有效的解決方案。