Copyright ?2013-2017 中國知網論文查重檢測系統入口 All Rights Reserved. 網站備案號:黔ICP備19012782號-3.
同時已經形成了一些滲透測試的標準與指南: 美國NIST SP-115在2008年9月發布的一個新的信息安全測試與評估標準,代替了原來的NIST SP800-42。 此標準介紹了整個信息安全測試與評估的實現過程,以及所使用的技術。
第四章 滲透測試技術的發展趨勢 在互聯網的基礎設施已經比較完善的今天,互聯網的核心其實是由用戶數據驅動的,用戶產生業務,業務產生數據。 互聯網公司除了擁有一些固定資產,如服務器等實體設備,最核心的價值就是其擁有的用戶數據,所以安全的核心問題,是數據的安全問題。
本次論文偏重于此次滲透測試實際操作方法的講述,目的是為那些從事網絡管理及網絡安全規劃與設計的從業人員提供一定的安全操作參考。 加固方法依據威脅點,并且合理分析風險。 根據風險的大小,制定針對而高效的步驟,也就是從高風險到低風險,逐一進行排查和加固。
第二章Web 滲透測試方案設計 2.1 滲透測試網站創建 為了研究 Web 滲透測試技術,我們需要一個測試用的 Web 網站,由于法律的限制, 我們不能直接去攻擊互聯網上的Web 網站,所以需要自己創建一個實驗測試用 Web 網站, 這樣不但合法,而且還有利于測試完成后做修補加固和代碼審核工作。 測試Web 網站可以創建在本地,也可以創建到自己購買的虛擬空間或云主機上,為了 方便起見,這里選擇在云平臺上的一臺Windows 2003 虛擬機系統上創建Web 網站。