脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

渗透测试与主动和被动相结合漏洞扫描

注意:这个2015的博客包括一些过时的信息。对如何利用最新的信息主动扫描和离线评估笔测试,请阅读我们的更新的博客如何最大化和Nessus渗透测试吗

W虽然相似,渗透测试和脆弱性评估不是一回事。一起使用,然而,特别是如果你正在做的主动和被动漏洞扫描,他们可以是非常互补的。

脆弱性评估和渗透测试很相似,因为他们都寻找漏洞或缺陷

脆弱性评估和渗透测试很相似,因为他们都寻找漏洞或缺陷。漏洞评估,过程识别、量化和优化系统的漏洞。漏洞评估往往是高度自动化和在许多组织中,将确定成百上千的漏洞。渗透测试,有时称为穿透测试,是一种攻击,利用一个漏洞,这样一个测试人员(pentest)可以访问系统和数据。Pentesters使用工具来协助攻击;现代社会工程工具包和笔等工具测试框架其中使今天更加容易。但即使有工具,穿透测试手册技能和创造力同样重要发现可利用的系统,成功地映射网络,获取其他系统和测试防御。

关注渗透测试与主动扫描

主动扫描漏洞可以补充渗透测试。例如,如果一个穿透测试是在一个网站寻找一个可利用的洞,测试人员可以使用一个web应用程序扫描识别web应用程序易受跨站点脚本或SQL注入,然后探索这些地区更多的使用渗透测试工具或手工方法。

更重要的是,从时间和资源的角度来看,您可以使用扫描结果来识别领域pentest忽略。例如,如果扫描结果显示Adobe Flash脆弱,但您可以很容易地降低脆弱性通过应用一个补丁,补丁应用而不是使用穿透测试资源探索更多。

活跃的目标扫描应该是焦点渗透测试工作;不扩大他们

活跃的目标扫描应该是焦点渗透测试工作;不扩大他们。如果你使用渗透测试仔细检查一切你的积极发现扫描的解决方案是,因为你不是自信的结果,你只是增加更多的工作。

淬火系统漏洞扫描是必要的,以确保信息安全。这也是一个有用的方法集中渗透测试。在站得住脚的,我们Nessus扫描结果可以与流行的渗透测试工具集成,包括核心的影响,免疫帆布Rapid7 Metasploit,因此很容易开始渗透测试从一个坚实的基础。

发现未知的被动扫描

而主动扫描可以帮助你集中渗透测试工作,被动扫描可以帮助你识别那些未知的资产和可能存在的应用程序在您的网络但没有成功。被动扫描,使用工具如站不住脚的被动的漏洞扫描器(pv)、连续实时监控网络流量,并自动发现用户,基础设施和漏洞。例如,通过识别通信发生在非标准端口和/或识别未知的web应用程序托管在防火墙后面,pv测试领域当中的应用可以指导pentesters否则他们可能被忽视。

前一个渗透测试与被动扫描可以使生活极其容易穿透测试。非托管资产与漏洞和/或设置不符合政策的利用是伟大的目标。

作为奖励,站得住脚的被动的漏洞扫描器可以检测像Metasploit渗透测试软件的使用。如果有人正在使用一个网络渗透测试工具来闲逛没有授权,知道这是一件好事。

渗透测试和漏洞评估(主动和被动)是有用的和必要的保护您的网络

渗透测试和漏洞评估(主动和被动)是有用的和必要的保护您的网络。在站得住脚的,我们建议您使用起来,等待最好的结果。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map