複製鏈接
請複製以下鏈接發送給好友

漏洞測試

鎖定
漏洞測試,在漏洞被利用之前發現並修補漏洞的技術。分為對已知漏洞的檢測和對未知漏洞的檢測。前者主要是通過安全掃描技術,檢測系統是否存在已公佈的安全漏洞。後者旨在發現軟件系統中可能存在但尚未發現的漏洞,如源代碼掃描、反彙編掃描、環境錯誤注入等。源代碼掃描和反彙編掃描都是靜態的漏洞檢測技術,不需要運行軟件程序就可分析程序中可能存在的漏洞;而環境錯誤注入是一種動態的漏洞檢測技術,利用可執行程序測試軟件存在的漏洞。 [1] 
中文名
漏洞測試
定    義
漏洞被利用之前發現並修補漏洞的技術
參考資料