首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  
合法渗透测试综述
 
   

    

文章摘要: 随着国家信息安全风险评估工作的推进和深化,对信息系统安全技术测试的要求也逐步提高。渗透测试作为信息系统安全测试的一项高级别和高难度的测试项目,在信息安全风险评估中逐渐得到高度重视并得到推广应用。信息系统安全风险评估有两个方面的评估内容,一个是安全措施的正确性评估、一个是安全措施的有效性评估。而渗透测试就是安全措施有效性评估的一个有效方式,是检验信息系统安全性的必要手段之一。 本文主要介绍了经过授权的合法渗透测试的概要情况、合法渗透测试的流程及测试内容、在实际工程中合法渗透测试的实施过程等基本内容。(详细文章请见《国家信息安全测评认证》杂志2007年第3期)

 

 


 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:关于第二届信息安全漏洞分析与风险评估会议(VARA 2009)注册的通知