測試人員盡可能完整地模擬攻擊者使用的漏洞發現技術和攻擊手段,從攻擊者的角度對目標網絡、系統、主機應用的安全性作深入的非破壞性的探測, 發現系統***脆弱環節的過程。滲透測試通常能以非常明顯、直觀的結果來反映出系統的安全現狀,其目的是能夠讓管理人員直觀地知道自己網絡所面臨的問題。滲透測試有助于了解系統及網絡的安全狀態、檢驗現行的信息安全策略有效性、驗證現有系統的整體安全性。
滲透測試(Penetration Testing)是由具備高技能和高素質的安全服務人員發起、并模擬常見黑客所使用的攻擊手段對目標系統進行模擬入侵。滲透測試服務的目的在于充分挖掘和暴露系統的弱點,從而讓管理人員了解其系統所面臨的威脅。滲透測試工作往往作為風險評估、等級保護測評及其他安全評估類服務的一個重要環節,提供重要的原始參考數據。
滲透測試不同于脆弱性評估,而且在實施方式和方向上也與其有著很大的區別。脆弱性評估是在已知系統上,對已知的弱點進行排查。滲透測試往往是“黑盒測試”,測試者模擬黑客,不但要在未知系統中發現弱點,而且還要驗證部分高危險的弱點,甚至還會挖掘出一些未知的弱點。