滲透測試弱點掃描
弱點掃描(DAST/VA)、滲透測試(PenTest)、程式碼掃描(SAST/SCA)差在哪?本文用一張表比較目的、輸出、時程與成本,並給出6種常見情境的選型建議與導入順序,幫你快速決策。,滲透測試(PenetrationTesting,簡稱PenTest)是一種由授權資安專家模擬駭客攻擊的檢測方法,目的是在真正的攻擊者發現漏洞之前,找出並驗證企業IT環境中的安全弱點。不同於單純列出問題的弱點掃描,滲透測試更像是一場「資安實戰演練」,會模擬駭...
PortScan 2.01 實用的網路工具,網路服務掃描、區網內裝置掃描、Ping工具與速度測試
網路工具對我來說是備而不用的隨身工具,通常除錯時比較有機會用到,PortScan這套工具能執行掃描網路通訊埠的功能,通常在建置伺服器之後,建議來一次完整的掃描,看看是否有不必要的網路服務,這些服務看是否需...



