測試目的 是進行安全性的評估,不是摧毀或破壞 測試人員 技術、知識和經驗很重要 像“壞人”一樣思考問題 安全問題 系統備份和恢復措施 風險規避
如果測試參數由哪些不想發現安全問題的人所確定,那么,滲透測試就很可能變成一種毫無用處的自我滿足練習!