站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        滲透測試之網(wǎng)站安全評估方法詳情

        當(dāng)前各種安全評估方法總體上按不同的劃分標(biāo)準(zhǔn)可以分為四種:依據(jù)性質(zhì)劃分的安全評估方法、根據(jù)威脅量和攻擊等級劃分的安全評估方法、基于一定模型的安全評估方法、綜合安全評估方法。這四類安全評價(jià)方法各有其特點(diǎn),需要評價(jià)方和被測者根據(jù)自己的需求和滲透測試的具體結(jié)果,選擇安全評價(jià)方法的類型。下面將對安全評估方法的四種不同類型作具體說明:

        (1)安全評估方法基于性質(zhì)劃分:方法主要基于測驗(yàn)對象和評估者的經(jīng)驗(yàn)、過去案例的分析、總體安全形勢的趨勢預(yù)測等方面,具有很強(qiáng)的主觀性,對測試者和評估人員的專業(yè)要求很高,同時(shí)也要根據(jù)行業(yè)慣例及相關(guān)規(guī)定,對風(fēng)險(xiǎn)因素進(jìn)行層次分級。

        (2)基于威脅等級和量化劃分的安全評估方法:主要是需要對風(fēng)險(xiǎn)和威脅進(jìn)行量化計(jì)算,根據(jù)某種計(jì)算方法和分級方法對威脅進(jìn)行分級。

        (3)基于一定模型的安全評估方法:主要根據(jù)測量者和評估者建立的安全模型,根據(jù)測試方法和網(wǎng)絡(luò)結(jié)構(gòu)的不同而建立不同的安全評估模型,最后得到一種可用于整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的測試與評估方法。

        (4)綜合評估方法:由于單獨(dú)使用某些評估方法不能全面覆蓋,所以可采用綜合評價(jià)方法,將性質(zhì)劃分與量化計(jì)算相結(jié)合,建立模型,最后得出綜合檢驗(yàn)方法。但是,在時(shí)間較緊的情況下,綜合評價(jià)法并不適用,常見的綜合評價(jià)方法,比方說,模糊數(shù)學(xué)方法在滲透測試和安全評價(jià)方法上各有優(yōu)點(diǎn),要結(jié)合自身的需求和測試方法的特點(diǎn)進(jìn)行選擇,本章通過設(shè)計(jì)一個(gè)整體的測試評估方案,該方案包括工具和方法的詳細(xì)測試和自動滲透測試系統(tǒng)測試,然后設(shè)計(jì)一個(gè)評估算法,把基于CVSS優(yōu)化后的評估方法綜合起來,對測試目標(biāo)進(jìn)行評分,最后得出結(jié)論,下兩章將詳細(xì)說明該方案的實(shí)施過程。

        贊(1)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: HEYZO无码综合国产精品| 精品一区二区三区在线视频| 国产精品欧美亚洲韩国日本| 免费看一级毛片在线观看精品视频| 亚洲av永久无码精品漫画| 欧美成人精品一区二区三区| 人妻少妇精品无码专区二区| 精品水蜜桃久久久久久久| 久久久九九有精品国产| 国产日韩精品欧美一区| 在线中文字幕精品第5页| 99re66在线观看精品免费| 99热精品在线观看| 国产女人精品视频国产灰线| 亚洲线精品一区二区三区 | 亚洲国产精品久久久久| 中文字幕av日韩精品一区二区| 国精品无码一区二区三区在线 | 久久精品国产亚洲av日韩| 国产福利精品视频自拍| 九九99精品久久久久久| 国产精品va无码一区二区| 无码国产精品一区二区免费vr| 国产成人精品日本亚洲专| 久久国产精品无码HDAV| 久久亚洲精品人成综合网| 无码精品A∨在线观看| 亚洲AV无码精品色午夜果冻不卡| 国内精品久久久久久野外| 国产精品人人爽人人做我的可爱| 国产精品热久久毛片| 亚洲第一精品在线视频| 国产精品免费精品自在线观看| 久久九九久精品国产免费直播| 日韩精品真人荷官无码| 亚洲精品乱码久久久久久| 日韩精品人妻av一区二区三区| 国产精品久久久久9999高清| 精品成在人线AV无码免费看| AV无码精品一区二区三区| 99热精品在线|