滲透測試 通過模擬惡意攻擊者進行攻擊,來評估系統安全的一種評估方法 從攻擊的角度測試軟件系統是否安全 使用自動化工具或者人工的方法模擬攻擊者的輸入,找出運行時刻目標系統所存在的安全漏洞 優點 找出來的問題都是真實的,也是較為嚴重的 缺點 只能到達有限的測試點,覆蓋率較低