什么是白盒渗透测试?
(2022-09-22 17:57:18)
标签:
白盒渗透测试 |
分类: 软件测试 |
什么是白盒渗透测试?
白盒渗透测试是一种测试,道德黑客对他们进行模拟攻击的系统或应用程序拥有完全的特权和知识。在白盒渗透测试中,渗透测试者拥有关于目标、系统、网络架构、源代码和登录凭据的完整信息。他们拥有系统的
root 或管理权限。他们使用渗透测试工具和各种网络安全策略来执行此操作。
白盒渗透测试也称为透明或透明渗透测试,在开发人员和工程师构建产品的初始阶段进行。这样,渗透测试人员可以在产品公开之前发现漏洞和错误,开发人员可以实时对其进行处理。在此阶段,白盒渗透测试用于发现供应链中不良的编码实践和问题。
白盒渗透测试可以在产品集成过程中进一步进行。您可以选择在产品向公众发布后,甚至在网络攻击或威胁期间执行白盒渗透测试。
推荐阅读:
第三方软件测试报告
前一篇:什么是软件安全测试?