【发布时间】:2010-06-25 06:45:09
【问题描述】:
我不知道渗透测试和其他形式的安全测试之间的区别。有这方面经验的人能告诉我区别吗?我真的很感激。 在旁注中,是否有任何模拟 DoS 的测试?我不知道如何防御它。
【问题讨论】:
-
我投票结束这个问题,因为它不是直接的编程问题 - 类似的问题可能会更好地在 Information Security 提出。
标签: security penetration-testing
我不知道渗透测试和其他形式的安全测试之间的区别。有这方面经验的人能告诉我区别吗?我真的很感激。 在旁注中,是否有任何模拟 DoS 的测试?我不知道如何防御它。
【问题讨论】:
标签: security penetration-testing
我是一名渗透测试员,很高兴回答这个问题。
Penetration testing 通常是black box 安全测试的一种形式。在渗透测试中,您尝试尽可能多地闯入服务器并报告他们是如何闯入的。这通常会进行多次以确保补丁保持水。这是一种重要的安全测试类型,因为它与现实世界一样。定期渗透测试是PCI-DSS 的要求。 Web应用渗透测试的常用工具有Acunetix($)、NTOSpider($$$)、w3af(开源)和Wapiti(开源)。对于其他类型的渗透测试,通常使用Metasploit(开源)、OpenVAS(开源)、NMAP 和 THC-Hydra。
相比之下,在white box 测试中,您可以完全访问源代码。您可以在应用程序上启用药物,以便从 Acuenetix 等扫描仪获得更好的测试结果。您还可以使用RATS(Open Source) 和Coverity($$$$$) 等源代码分析工具。
有两种不同形式的拒绝服务攻击。最简单的是分布式拒绝服务攻击,其中黑客使用僵尸网络向您的服务器充斥流量。此流量可能是 ICMP Ping,甚至是简单的 HTTP GET 请求。思科有许多very expensive products 来帮助防止此类攻击。
另一种形式的拒绝服务是服务器自身出现问题时。当发现此类安全漏洞时,通常会给出 CVE 编号,因为它违反了CWE-400。这通常是由于算术溢出或基于堆栈/堆的内存损坏(缓冲区溢出或悬空指针)。为了防止这些类型的攻击,您应该确保您的软件是最新的。在野外使用 0-day DoS 攻击并不常见。
【讨论】:
渗透测试涉及分析特定系统以检查外部黑客攻击的潜在漏洞,其他类型的安全测试类型包括漏洞扫描、漏洞测试、安全测试、安全审计、道德黑客攻击等。
渗透测试与其他类型测试的主要区别在于漏洞扫描和漏洞评估、已知漏洞搜索系统以及渗透测试试图主动利用环境中的弱点。渗透测试需要不同层次的专业知识。我从 Help AG 为我的组织进行了渗透测试,建议从信誉良好且专业的解决方案执行此测试。
【讨论】:
渗透测试主要分为三种。 1-黑匣子 2-白盒 3-灰盒
1-Black box P.T(Penetration testing):在这种类型的测试中,测试人员的目标是尽可能多地收集网络或系统的信息。
2-White box P.T : 它提供了完整的信息范围,如操作系统、IP 地址、源代码等。
3-Grey Box P.T:在这种类型的 P.T 测试器中,通常提供的系统详细信息有限。因此我们可以算作外部攻击者攻击。
DOS 模拟工具: 1-Nemessy:http://packetstormsecurity.com/files/25599/nemesy13.zip.html 2-爆炸:http://www.opencomm.co.uk/products/blast/features.php
【讨论】:
First DoS 和 DDoS 完全不同,我认为您无法使用penetration testing 实现 DoS。即使 Pentester 提交了 DoS 漏洞,如果一个漏洞没有保密性和完整性,那么这个 bug 将是一个无用的崩溃。
【讨论】:
保护计算机系统不是外行可以有效完成的事情。
如果您不愿意花时间在系统安全方面打下坚实的基础,请聘请有信誉的顾问并相信他们的建议。
不安全的系统无处不在。例如,酒店、咖啡店等使用的几乎每一个付费 Wifi 热点都可以让有足够技能的人绕过他们的付费墙。如果你不知道自己在做什么,你甚至根本不会意识到漏洞的存在。
【讨论】: