嗨的社区,我想知道安全测试是如何执行的,以及是否有工具
用于扫描和识别代码中的漏洞的代码。
各种方式,但认为它主要是由工具指向被测系统。工具将有一个广泛的可选择的攻击表面扫描,您可以选择。
攻击表面可能包括例如:
最难的部分不是那么多使用这些工具为你做大部分的东西,它的调查结果和写作结束漏洞调查报告。你需要专家安全测试成员训练有素和经验丰富。这真的不是一个简单的角色&像通用网络安全,这些成员需要不断了解,不断学习新的威胁。
有另一套工具的代码可以由开发人员和/或安全测试人员使用。如果你在网络搜索“安全扫描码”或“静态代码分析”,你就可以找到一些通常在IDE中运行