如何恰当应用安全审查、漏洞评估和突破测试?

 
   | |

导读:许多人交替使用安全审查、漏洞评估和突破测试。您能给我解释一下这三者的区别吗?这样我可以恰当的加以应用。

关键词:漏洞评估 安全漏洞 漏洞管理 突破测试

 
正在加载数据... 【TechTarget中国原创】

【TechTarget中国原创】:许多人交替使用安全审查、漏洞评估和突破测试。您能给我解释一下这三者的区别吗?这样我可以恰当的加以应用。

  :是的,技术上是有区别的。审查通常由外部专家执行,比较你的安全策略和计划中声称要做的与实际执行的情况是否一致。漏洞评估是为查找信息系统基础设施的漏洞而进行的测试。评估可以是技术上的也可以是商业上的。漏洞评估通常是大型信息风险评估的一部分。最后,突破测试尝试破坏安全措施,看是否能得到重要信息。这种测试也包括技术性较弱的测试,比如社会工程和实体安全。通常有很明确的终极目标,例如获得密码或者进入数据库甚至建筑物。

 
查看全文
 
 
 
 
 

漏洞评估

 
微软昨日发布了其三月份的安全补丁预告,宣称将发布两个补丁,共修复八个安全漏洞。微软将这两个补丁都列入“重要”级别,它将影响到Windows和……
 
“不要告诉我你下决心修复漏洞的难处,我不关心这些。你本身就是干软件行业的,那些代码是你写出来的,出现的问题也应该由你来解决。如果你不能处理好……
 
新的IE安全漏洞能够让攻击者控制恶意网页并运行任意代码,运行Windows 7、Windows Server 2008 R2、Windows Server 2008以及……
 
不要以为通过了企业网络渗透测试就大功告急了,后面的重头戏才刚刚开始,本文将详细阐述如何对渗透测试的结果数据进行分析和处理……
 
微软计划这周发布一系列补丁以修复其产品线上的20多个Windows漏洞,Office的补丁修复将不会影响到Office 2007或者Office 2008的用户。这一补丁修复的是……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录