【问题标题】:Penetration Testing vs Other Security Testing渗透测试与其他安全测试
【发布时间】:2010-06-25 06:45:09
【问题描述】:

我不知道渗透测试和其他形式的安全测试之间的区别。有这方面经验的人能告诉我区别吗?我真的很感激。 在旁注中,是否有任何模拟 DoS 的测​​试?我不知道如何防御它。

【问题讨论】:

  • 我投票结束这个问题,因为它不是直接的编程问题 - 类似的问题可能会更好地在 Information Security 提出。

标签: security penetration-testing


【解决方案1】:

我是一名渗透测试员,很高兴回答这个问题。

Penetration testing 通常是black box 安全测试的一种形式。在渗透测试中,您尝试尽可能多地闯入服务器并报告他们是如何闯入的。这通常会进行多次以确保补丁保持水。这是一种重要的安全测试类型,因为它与现实世界一样。定期渗透测试是PCI-DSS 的要求。 Web应用渗透测试的常用工具有Acunetix($)、NTOSpider($$$)、w3af(开源)和Wapiti(开源)。对于其他类型的渗透测试,通常使用Metasploit(开源)、OpenVAS(开源)、NMAP 和 THC-Hydra。

相比之下,在white box 测试中,您可以完全访问源代码。您可以在应用程序上启用药物,以便从 Acuenetix 等扫描仪获得更好的测试结果。您还可以使用RATS(Open Source) 和Coverity($$$$$) 等源代码分析工具。

有两种不同形式的拒绝服务攻击。最简单的是分布式拒绝服务攻击,其中黑客使用僵尸网络向您的服务器充斥流量。此流量可能是 ICMP Ping,甚至是简单的 HTTP GET 请求。思科有许多very expensive products 来帮助防止此类攻击。

另一种形式的拒绝服务是服务器自身出现问题时。当发现此类安全漏洞时,通常会给出 CVE 编号,因为它违反了CWE-400。这通常是由于算术溢出或基于堆栈/堆的内存损坏(缓冲区溢出或悬空指针)。为了防止这些类型的攻击,您应该确保您的软件是最新的。在野外使用 0-day DoS 攻击并不常见。

【讨论】:

  • 一个很好的答案。两个 cmets:只有在发育完成后才会发生穿透。由于黑盒性质,它揭示了一组很可能的场景,但提供了非常差的“代码覆盖率”。其他形式的安全测试(如前面提到的源代码分析)可以在开发过程中进行。这意味着开发人员、测试人员或安全团队都可以在发布之前收集结果,并更早、更便宜地修复漏洞。工具、日志或数据库访问通常可以提供洞察力,从而可以检测到更细微的漏洞(例如竞争条件)。
【解决方案2】:

渗透测试涉及分析特定系统以检查外部黑客攻击的潜在漏洞,其他类型的安全测试类型包括漏洞扫描、漏洞测试、安全测试、安全审计、道德黑客攻击等。

渗透测试与其他类型测试的主要区别在于漏洞扫描和漏洞评估、已知漏洞搜索系统以及渗透测试试图主动利用环境中的弱点。渗透测试需要不同层次的专业知识。我从 Help AG 为我的组织进行了渗透测试,建议从信誉良好且专业的解决方案执行此测试。

【讨论】:

    【解决方案3】:

    渗透测试主要分为三种。 1-黑匣子 2-白盒 3-灰盒

    1-Black box P.T(Penetration testing):在这种类型的测试中,测试人员的目标是尽可能多地收集网络或系统的信息。

    2-White box P.T : 它提供了完整的信息范围,如操作系统、IP 地址、源代码等。

    3-Grey Box P.T:在这种类型的 P.T 测试器中,通常提供的系统详细信息有限。因此我们可以算作外部攻击者攻击。

    DOS 模拟工具: 1-Nemessy:http://packetstormsecurity.com/files/25599/nemesy13.zip.html 2-爆炸:http://www.opencomm.co.uk/products/blast/features.php

    【讨论】:

      【解决方案4】:

      First DoS 和 DDoS 完全不同,我认为您无法使用penetration testing 实现 DoS。即使 Pentester 提交了 DoS 漏洞,如果一个漏洞没有保密性和完整性,那么这个 bug 将是一个无用的崩溃。

      【讨论】:

        【解决方案5】:

        保护计算机系统不是外行可以有效完成的事情。

        如果您不愿意花时间在系统安全方面打下坚实的基础,请聘请有信誉的顾问并相信他们的建议。

        不安全的系统无处不在。例如,酒店、咖啡店等使用的几乎每一个付费 Wifi 热点都可以让有足够技能的人绕过他们的付费墙。如果你不知道自己在做什么,你甚至根本不会意识到漏洞的存在。

        【讨论】:

        • 也许 OP 想学习,这个问题是迈向知识的一步?
        • @Gert G:但问题是一个苹果和橘子的比较,要求将“安全”这个通用领域与渗透测试进行比较,渗透测试是一种通过扮演角色来揭示系统漏洞的方法一个攻击者。如果 OP 真的想学习,在向 SO 寻求帮助之前,他们不会花两分钟时间来找到术语的定义吗?
        • @Borealid - 在一个完美的世界里,人们会在询问之前进行研究,但我们还没有做到。 ;)
        • @Borealid 这家伙英语说得不太好,SO上有很多这样的人。它是关于试图弄清楚他们的意图,而不是逐字逐句的实际含义。
        • @The Rook:我知道你来自哪里。在这种情况下,问题的措辞使我的“提问者没有足够的知识来有意义地理解答案”的感觉。特别是在安全的情况下,我觉得给某人一个“简单的答案”——一个善意的谎言,一个奥尔特云世界中的玻尔模型解释,可能会给他们一种虚假的自信感,促使他们做一些糟糕的事情。我觉得告诉人们“在你知道更多之前我无法回答你的问题”比给他们一个范围不足的答案要好。
        猜你喜欢
        • 1970-01-01
        • 2019-05-01
        • 1970-01-01
        • 1970-01-01
        • 2023-02-17
        • 2014-03-21
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多