巴渝之窗 > 科技 > 正文

华云安·技术篇: “紫队”视角识破安全弱点,看清水下暗流

来源:网络 2022-01-11 18:18:01 www.bywol.com

看得见的波浪可以预防,可看不见的暗流如何避险呢?
如果说漏洞扫描是拿着望远镜在发现海平面上即将拍打而来的波浪,那么更近一步通过模拟攻击进行漏洞的挖掘与评价便是让我们看见海平面下存在的暗流。由此诞生的通过攻击者视角对自身系统进行渗透测试(以下仅指黑盒)发现存在的漏洞是业内公认知晓自身网络漏洞的最佳方法之一。
基于渗透测试不仅可以发现如业务逻辑这类机器不易识别的漏洞,还可以针对性的模拟黑客的攻击策略发现潜在的弱点,而通常导致企业系统安全崩塌的也正是这些看不见的“暗流”。
 
自动化渗透测试需求的诞生
渗透测试的