网站首页 | 杂志首页 | 杂志简介 | 特别推荐 | 在线订阅 | 欢迎投稿 | 联系我们
 
  测评认证
合法渗透测试综述(摘要)(2007年第3期)

(2007-07-09 10:28:14)

    文章摘要:  随着国家信息安全风险评估工作的推进和深化,对信息系统安全技术测试的要求也逐步提高。渗透测试作为信息系统安全测试的一项高级别和高难度的测试项目,在信息安全风险评估中逐渐得到高度重视并得到推广应用。信息系统安全风险评估有两个方面的评估内容,一个是安全措施的正确性评估、一个是安全措施的有效性评估。而渗透测试就是安全措施有效性评估的一个有效方式,是检验信息系统安全性的必要手段之一。 本文主要介绍了经过授权的合法渗透测试的概要情况、合法渗透测试的流程及测试内容、在实际工程中合法渗透测试的实施过程等基本内容。


 
 
  
 
版权所有 ©2002,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341391 或 010-82343092 Fax:010-82341100
测评服务直拨电话 Tel:010-82341579
E-mail:service@itsec.gov.cn