滲透性測試人員是一個有道德的黑客,他被僱傭來尋找公司網路的漏洞,以便評估數據安全特性。攻入網路的道德黑客小組被稱為老虎隊。老虎隊是一組程式設計師或用戶,他們自願或被僱傭來發現新開發的軟體或網路系統中的錯誤和安全漏洞,或弄清原有計算機網路的安全被瓦解的原因。 基本介紹 中文名:滲透性測試用途:測試漏洞和威脅方向:軟體工程中使用的一種技術基本方法:黑盒、白盒、灰盒 滲透性測試基本概念:滲透性測試是受信任的第三方進行的一種評估網路安全的活動,他是一個通過各種手段攻擊企業網路以找出存在於系統的漏洞,進而給出存在於企業網路中的風險過程。滲透性測試類型:白盒測試,黑盒測試,灰盒測試滲透性測試步驟:偵查---收集目標網路信息的最初階段掃描---查詢活動系統,從而抓取網路共享,用戶及特定應用程式信息的過程獲取訪問---實際滲透過程維持訪問---將後門程式放到被利用系統中,以便未來使用擦除證據---刪除日誌檔案項,擦除進入系統痕跡的過程