摘要: 纵深防御概念: 纵深防御指设置多层重叠的安全防护体系而构成多重防线,使得某一防线失效也能被其他防线弥补或纠正。即通过增加系统的防御屏障或将各层之间的漏洞错开的方式防范差错发生。 网络安全领域的纵深防御的工作原理就是每层提供不同类型的保护,以便为提供阻止攻击的最佳手段。这些层也可以防止不同的问题,全方 阅读全文
posted @ 2021-02-28 23:43 smallzhen 阅读(904) 评论(0) 推荐(0) 编辑
摘要: 什么是渗透测试? 渗透测试是为了证明网络防御按照预期计划正常运行而提供的一种机制。 渗透测试利用我们掌握的渗透知识,对网站一步步渗透,发现其中的漏洞和隐藏风格,然后撰写一篇测试报告给客户,对网站进行漏洞修补抵御黑客入侵。 渗透测试的基本流程: 明确目标->信息收集->漏洞挖掘->漏洞利用->权限提升 阅读全文
posted @ 2021-02-28 00:17 smallzhen 阅读(142) 评论(0) 推荐(0) 编辑