滲透測試模擬黑客的攻擊方法對系統和網絡進行非破壞性質的攻擊性測試,利用安全掃描器和富有經驗的安全工程師的人工經驗對網絡中的主要服務器及重要的網絡設備等進行非破壞性質的模擬黑客攻擊,侵入系統并獲取機密信息并將入侵的過程和細節產生報告給用戶.由此確定用戶系統所存在的安全威脅。并能及時提醒安全管理員完善安全策略,降低安全風險。
滲透測試是通過富有經驗的測試人員使用安全漏洞掃描、專業的滲透測試工具集等自動和手工的方法,站在黑客的角度以入侵者的思維方式,使用各種方法對網絡,系統、應用等層面進行全面深入的滲透入侵,嘗試發現系統安全的薄弱環節,可能存在的風險,可以讓用戶單位在信息系統遭受到真實的入侵之前發現系統安全的最薄弱的環節并得到完整的報告和解決方案。滲透測試的過程如同真實入侵事件的演練。