@烟雨
3年前 提问
1个回答

渗透测试一般需要多久

X0_0X
3年前

渗透测试通常指模拟黑客采用的漏洞发掘技术及攻击方法,测试工程师对被测试单位的网络、主机、应用及数据是否存在安全问题进行检测的过程,对于一个网站进行高级渗透,一般需要十个工作日左右的工作量,需根据实际环境、需求细致评估。

渗透测试过程中有很多可预见性和不可预见性的风险存在,为避免对客户业务系统造成重大影响,一般采取以下措施:

  • 避免在客户业务高峰期进行渗透测试;
  • 对重要业务、数据提前进行备份;
  • 渗透测试方案与客户相关业务人员确认后方可进行,特别是有高风险的行为;
  • 尽量使用测试系统进行测试;