首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >您使用什么方法来分析/定义软件的攻击面?

您使用什么方法来分析/定义软件的攻击面?
EN

Stack Exchange QA用户
提问于 2012-05-16 10:17:39
回答 2查看 212关注 0票数 2

在安全测试之前定义攻击面是很好的。

不同的攻击地点:

  • 打开页面和服务(如登录)
  • 攻击底层/服务器/等
  • 对其他用户的攻击
  • ..。

不同类型的攻击:

  • Owasp列表攻击(XSS,注入,.)
  • Burte力,DoS

不同的风险。

所以我想知道你用了什么方法?例如,攻击表面分析是微软的安全开发生命周期(SDL)的一部分。

EN

回答 2

Stack Exchange QA用户

发布于 2012-05-17 05:49:15

微软自己的攻击面分析器工具于2011年首次发布,运行在Vista/Win 7/Win Server 2008上,并以HTML格式生成报告。

攻击表面分析器是一个工具,用于分析对Windows 6系列操作系统(包括Windows和Windows 7)攻击面的各个部分所做的更改。使用这一工具,您可以分析对注册表、文件权限、Windows、GAC程序集所做的更改,以及更多的7操作。据Microsoft称,微软安全团队的工程师使用的分析软件安装对Windows操作系统的影响的工具是相同的。

票数 3
EN

Stack Exchange QA用户

发布于 2012-05-22 02:28:20

就我个人而言,我认为任何安全测试的重要第一步就是建立一个良好的威胁模型。威胁建模过程如果做得正确,就会暴露出许多潜在的攻击区域。

票数 1
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/3125

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档