セキュリティの脆弱性スキャンとテスト

 安全性試験は、脆弱性、共通のシステムは、コンポーネントは、コードは、セキュリティテストは、以下の3つのカテゴリに分類された脆弱性を脆弱性を見つけて修正することです。

1.ポートスキャン:

システム、ポートスキャン、など一般的にTCP、UDPポート、など.... 80,5296,3306,8088例Rapid7ソフトウェアのために、ポートスキャンは、他のメーカーにもありますように、と。

2.静的なスキャン:

ホワイトボックス、プロジェクトのスキャンコード、例えばソフトウェアを強化し、テーマを使用してソフトウェアをコンパイル再スキャン:

3.ダイナミックスキャン:

ブラックボックスのWebアプリケーションの脆弱性は、一般的に使用されるソフトウェアAppScanの、スクリーンショットの使用を識別し、スキャンします:

 

 

 

 

一時的な記録は、特定のビルドを追加して使用する時間があります。--as.2019.10.25

おすすめ

転載: www.cnblogs.com/jinziguang/p/11741772.html