日前,网络应用和安全测试公司BreakingPoint Systems(美国必锐博系统公司)发布了独立的安全弹性测试工具包,包括详细的分布式拒绝服务(DDoS)攻击模拟和应用协议缺陷测试方式指南。此外,BreakingPoint公司还发布了对FIX、Encrypted BitTorrent、Oracle等应用协议的理解,以帮助用户更好地了解和把控性能和安全测试的信息和方向。今天的网络设备的测试要求模拟最真实的网络环境,包括Botnet、应用缺陷、分布式拒绝服务(DDoS)等,BreakingPoint完全满足上述测试需求。
BreakingPoint发布的Truth-in-Testing指南和应用协议简介,包括如何使用应用漏洞以及对当前常见应用协议的理解。应用漏洞在任何测试环境当中都是一个关键因素,一直是安全测试的有效组成部分。虽然应用漏洞提供了恶意或畸形数据包,但它可迅速确定性能问题并找出bug,因此也是一款可在QA过程使用的极好工具。“测试环境中的漏洞使用指南”已由BreakingPoint实验室Sean Bradly整理完成。
分布式拒绝服务(DDoS)攻击是通过不断发起恶意攻击来使得在线服务不可用。这种攻击通常采用外部请求来淹没目标的方式来使目标无法响应正常流量,或使得响应速度慢到目标不能得到有效使用。描述“如何配置测试工具以模拟正常与DDoS攻击相关的流量配置文件、然后提供DDoS攻击场景数量”的论文已由BreakingPoint实验室Dustin D. Trammell和Todd Manning整理完成。
混和式4-7层应用流量和实时安全攻击是真实性测试的基石。BreakingPoint支持超过75种应用协议以及4,200种实时安全攻击,同时每周还将提供更多内容。BreakingPoint公司工作团队已创建了许多应用协议和安全漏洞的详细数据表。这些数据表为测试社区提供了“每种协议和漏洞如何运作、BreakingPoint如何模拟它们以进行测试及在测试期间使用这些内容的优势”的概述。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
1.7Tbps DDoS攻击:并不会仅限于此
短短的五天时间内,安全性欠佳的memcached数据库服务器遭受两起破纪录的Tbps DDoS攻击,专家认为这 […]
-
渗透测试人员必备技能:实施渗透测试的HTTP方法
本文将讨论一些实施渗透测试时的重要HTTP方法,旨在帮助没有Web应用渗透测试知识的渗透测试人员能够充分利用已有工具,成功地实施端到端的Web渗透测试。
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。