来源:
《信息技术与标准化》2012年第5期
作者:陈星
SP 800-115《信息安全测试技术指南》分析
Analysis on SP 800-115 Guide for Information Security Testing
Techniques
摘 要 介绍了SP 800-115《信息安全测试技术指南》主要内容,对信息安全测试的基本概念与技术组成进行了分析,对安全审查(如文档审查与网络嗅探等)、目标识别与发现、漏洞分析等安全测试技术进行了介绍与评论。
关键词 SP 800-115 信息安全 测试技术 安全审查 目标识别 漏洞
Abstract: Describes the main content of the SP 800-115 Information Security Testing
Guide. Describes the basic concepts and techniques of information security testing,
security review (such as document review and network sniffer, etc.), target identification
and discovery, vulnerability analysis, security testing techniques were introduced and
comments.
Keywords: SP 800-115; information security; testing techniques; security review;
target identification; vulnerability