一种信息系统安全性自动化渗透测试方法

    公开(公告)号:CN115766112A

    公开(公告)日:2023-03-07

    申请号:CN202211327603.3

    申请日:2022-10-27

    Abstract: 本发明涉及渗透测试方法技术领域,具体为一种信息系统安全性自动化渗透测试方法,包括以下步骤,S1:建立前端端口,自定义渗透目标,对目标进行信息收集;S2:通过任务计划程序创建任务项目,并设置触发器和操作;S3:触发所创建项目,并先一步执行漏洞探测;S4:执行漏洞验证,并进行信息分析;S5:获取所需;S6:信息整理并生成报告。本发明中,通过建立前端端口,自定义渗透目标,对目标进行信息收集的方式确立渗透目标,而后通过任务计划程序创建任务项目,并设置触发器和操作的方式自定义渗透测试项目以及触发项目,使得该测试方法在执行中可以通过执行某操作时自动触发以及定时触发等方式,来自动化执行,减少程序员编辑成本。

Patent Agency Ranking