渗透测试模拟黑客的攻击方法对系统和网络进行非破坏性质的攻击性测试,利用安全扫描器和富有经验的安全工程师的人工经验对网络中的主要服务器及重要的网络设备等进行非破坏性质的模拟黑客攻击,侵入系统并获取机密信息并将入侵的过程和细节产生报告给用户.由此确定用户系统所存在的安全威胁。并能及时提醒安全管理员完善安全策略,降低安全风险。
渗透测试是通过富有经验的测试人员使用安全漏洞扫描、专业的渗透测试工具集等自动和手工的方法,站在黑客的角度以入侵者的思维方式,使用各种方法对网络,系统、应用等层面进行全面深入的渗透入侵,尝试发现系统安全的薄弱环节,可能存在的风险,可以让用户单位在信息系统遭受到真实的入侵之前发现系统安全的最薄弱的环节并得到完整的报告和解决方案。渗透测试的过程如同真实入侵事件的演练。