定義
滲透測試(Penetration Testing)是由具備高技能和高素質的安全服務人員發起、并模擬常見黑客所使用的攻擊手段對目標系統進行模擬入侵。滲透測試服務的目的在干充分挖掘和暴露系統的弱點,從而計管理人員了解其系統所面臨的感脅。滲透測試工作往往作為風盼評估的一個重要環節,為風除評估提供重要的原始參考數據。
目的
滲透測試是脆弱性評估的一種很好的補充。滲透測試的攻擊路徑及手段不同干常見的安全產品,所以他往往能暴露出一條甚至多條被人們所忽視的威脅路徑,從而暴露整個系統或網絡的威脅所在。