滲透測(cè)試
通過(guò)模擬惡意攻擊者進(jìn)行攻擊,來(lái)評(píng)估系統(tǒng)安全的一種評(píng)估方法
從攻擊的角度測(cè)試軟件系統(tǒng)是否安全
使用自動(dòng)化工具或者人工的方法模擬攻擊者的輸入,找出運(yùn)行時(shí)刻目標(biāo)系統(tǒng)所存在的安全漏洞
優(yōu)點(diǎn)
找出來(lái)的問(wèn)題都是真實(shí)的,也是較為嚴(yán)重的
缺點(diǎn)
只能到達(dá)有限的測(cè)試點(diǎn),覆蓋率較低