站長資訊網
        最全最豐富的資訊網站

        滲透測試之網站安全評估方法詳情

        當前各種安全評估方法總體上按不同的劃分標準可以分為四種:依據性質劃分的安全評估方法、根據威脅量和攻擊等級劃分的安全評估方法、基于一定模型的安全評估方法、綜合安全評估方法。這四類安全評價方法各有其特點,需要評價方和被測者根據自己的需求和滲透測試的具體結果,選擇安全評價方法的類型。下面將對安全評估方法的四種不同類型作具體說明:

        (1)安全評估方法基于性質劃分:方法主要基于測驗對象和評估者的經驗、過去案例的分析、總體安全形勢的趨勢預測等方面,具有很強的主觀性,對測試者和評估人員的專業要求很高,同時也要根據行業慣例及相關規定,對風險因素進行層次分級。

        (2)基于威脅等級和量化劃分的安全評估方法:主要是需要對風險和威脅進行量化計算,根據某種計算方法和分級方法對威脅進行分級。

        (3)基于一定模型的安全評估方法:主要根據測量者和評估者建立的安全模型,根據測試方法和網絡結構的不同而建立不同的安全評估模型,最后得到一種可用于整個計算機網絡的測試與評估方法。

        (4)綜合評估方法:由于單獨使用某些評估方法不能全面覆蓋,所以可采用綜合評價方法,將性質劃分與量化計算相結合,建立模型,最后得出綜合檢驗方法。但是,在時間較緊的情況下,綜合評價法并不適用,常見的綜合評價方法,比方說,模糊數學方法在滲透測試和安全評價方法上各有優點,要結合自身的需求和測試方法的特點進行選擇,本章通過設計一個整體的測試評估方案,該方案包括工具和方法的詳細測試和自動滲透測試系統測試,然后設計一個評估算法,把基于CVSS優化后的評估方法綜合起來,對測試目標進行評分,最后得出結論,下兩章將詳細說明該方案的實施過程。

        贊(1)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国内精品久久久久久久涩爱| 欧美成人精品网站播放 | 99精品视频免费| 亚洲精品一级无码鲁丝片 | 亚洲AV无码久久精品色欲| 97精品伊人久久久大香线蕉| 婷婷精品国产亚洲AV麻豆不片| 精品99又大又爽又硬少妇毛片| 国内精品久久久久影院免费| 久久久久久国产精品免费无码 | 日韩精品欧美激情国产一区| 国产精品99久久精品爆乳| 久久久91精品国产一区二区三区| 久久精品国产99久久久 | 欧美精品亚洲日韩aⅴ| 国产精品igao视频| 91精品国产高清久久久久久国产嫩草| 国产午夜精品久久久久免费视 | 欧美日韩在线亚洲国产精品| 成人区人妻精品一区二区不卡视频| 亚洲精品成人片在线播放| 亚洲精品国产电影| 日韩欧美亚洲国产精品字幕久久久| 精品91自产拍在线观看| 99久久精品无码一区二区毛片| 欧美精品在线一区二区三区| 欧美日韩精品在线| 91自慰精品亚洲| 国产成人精品综合在线观看| 精品成人免费自拍视频| 99热亚洲色精品国产88| 国产精品久久久亚洲| 98视频精品全部国产| 99爱在线精品免费观看| 国产精品网址你懂的| 99国产精品久久| 免费精品99久久国产综合精品| 老司机69精品成免费视频| jizz国产精品| 国产网红主播无码精品| 精品一区二区无码AV|