透過您的圖書館登入
IP:3.139.107.241
  • 會議論文

結合弱點掃描和滲透測試之自動化Web安全檢測系統設計與實現

An Automated Web Application Security Testing System Combined with Vulnerability Scanning and Penetration Testing

摘要


網路時代的來臨,網路建設也日益普及,使我國社會日益資訊化。但資訊化的結果除了帶來生活上的便利外,安全問題也越來越多。然而,越是依賴網路,網路安全範疇的問題越是不能忽視,各種利用網路進行攻擊的事件時時刻刻都在發生,作業系統和網站的漏洞抓不勝抓,然而這些威脅已是現今網路使用者最在意的議題之一。本研究利用開放原始碼實作了一整合系統結合網路探測、弱點掃描及滲透測試等工具,針對Web安全做自動化的檢測,並製作一個Live DVD/Live USB環境,不限定任何作業系統環境,使用者只須要將光碟片放入光碟機,且不需安裝於硬碟上,即可快速進行自動化的Web安全檢測工作,也不會更動到原有系統及設定,對於初學使用者的門檻也大大降低,減少學習摸索的時間,加速使用者對Web安全檢測熟悉的程度,對於資安人員也可以減少檢測的時間,更於專心分析工作,並利用此環境做到快速使用安全工具來保護系統。

延伸閱讀