国产不卡在线播放-国产不卡在线观看-国产不卡在线观看视频-国产不卡在线看-九九精品久久-九九精品久久久久久久久

徐州網站建設咨詢熱線:0516-83703228 15396839088
當前位置:主頁 > 新聞動態 > 常見問題

滲透測試之網站安全評估方法詳情

發布時間:2022/2/23 10:40:28
147

當前各種安全評估方法總體上按不同的劃分標準可以分為四種:依據性質劃分的安全評估方法、根據威脅量和攻擊等級劃分的安全評估方法、基于一定模型的安全評估方法、綜合安全評估方法。這四類安全評價方法各有其特點,需要評價方和被測者根據自己的需求和滲透測試的具體結果,選擇安全評價方法的類型。下面將對安全評估方法的四種不同類型作具體說明:

(1)安全評估方法基于性質劃分:方法主要基于測驗對象和評估者的經驗、過去案例的分析、總體安全形勢的趨勢預測等方面,具有很強的主觀性,對測試者和評估人員的專業要求很高,同時也要根據行業慣例及相關規定,對風險因素進行層次分級。

(2)基于威脅等級和量化劃分的安全評估方法:主要是需要對風險和威脅進行量化計算,根據某種計算方法和分級方法對威脅進行分級。

(3)基于一定模型的安全評估方法:主要根據測量者和評估者建立的安全模型,根據測試方法和網絡結構的不同而建立不同的安全評估模型,最后得到一種可用于整個計算機網絡的測試與評估方法。

(4)綜合評估方法:由于單獨使用某些評估方法不能全面覆蓋,所以可采用綜合評價方法,將性質劃分與量化計算相結合,建立模型,最后得出綜合檢驗方法。但是,在時間較緊的情況下,綜合評價法并不適用,常見的綜合評價方法,比方說,模糊數學方法在滲透測試和安全評價方法上各有優點,要結合自身的需求和測試方法的特點進行選擇,本章通過設計一個整體的測試評估方案,該方案包括工具和方法的詳細測試和自動滲透測試系統測試,然后設計一個評估算法,把基于CVSS優化后的評估方法綜合起來,對測試目標進行評分,最后得出結論,下兩章將詳細說明該方案的實施過程。



本文來源:徐州酷優網絡科技有限公司

本文網址:https:///news/faq/1372.html

聲明,本站文章均為酷優網絡原創或轉載,歡迎分享,轉載時請注明文章作者和“來源:徐州網站建設”并附本文鏈接

分享到:
您希望我們 為您提供什么服務?

周到

覆蓋全江蘇省的服務網絡

貼心

全國7×24小時客服熱線

安全

病毒殺出率高于99%

穩定

網站可用性高于99.9%

迅速

最快網站3天內上線

15396839088
固話:0516-83703228
郵箱:1287836235@QQ.COM
地址:徐州市云龍區綠地商務城領海8號樓15層
地址:徐州市云龍區綠地商務城領海8號樓15層
掃一掃關注官方微信

關注我們

官方微信
官方微博
官網首頁