1、概念
 
      渗透测试(Penetration Test)是指尽可能完整地模拟黑客使用发现漏洞技术和攻击手段,对目标网络、主机、系统、应用的安全性做深入的探测,发现系统最脆弱的环节过程,渗透测试能够直观的让人知道自己的网络所面临的问题。其实这相当于军队中的“军事演习”,让用户知道系统的关键部位的脆弱性可能造成的影响,以便采取必要的防范措施。
 
简单说就是:渗透测试是主动评估信息安全措施的过程。可通过多种方法做到这一点,而最常用的方法是主动地对安全措施进行分析,找出其设计缺陷、技术盲点和漏洞;然后对其做一个全面的报告,呈递给行政、管理和技术部门。
2、
( 未完待续)