滲透測試 通過模擬惡意攻擊者進(jìn)行攻擊,來評(píng)估系統(tǒng)安全的一種評(píng)估方法 從攻擊的角度測試軟件系統(tǒng)是否安全 使用自動(dòng)化工具或者人工的方法模擬攻擊者的輸入,找出運(yùn)行時(shí)刻目標(biāo)系統(tǒng)所存在的安全漏洞 優(yōu)點(diǎn) 找出來的問題都是真實(shí)的,也是較為嚴(yán)重的 缺點(diǎn) 只能到達(dá)有限的測試點(diǎn),覆蓋率較低