测运控平台的自动化渗透测试系统及方法技术方案

技术编号:35529271 阅读:24 留言:0更新日期:2022-11-09 14:52
本公开提供一种测运控平台的自动化渗透测试系统及方法。所述系统包括:硬件支撑层、数据运行环境支撑层、任务支撑层和应用软件层;硬件支撑层用于提供硬件支撑;数据运行环境支撑层用于存储业务数据;任务支撑层用于根据输入的攻击目标的特征信息,以及所述业务数据,进行测试任务的调度;应用软件层用于根据测试任务的调度结果,对测运控平台进行测试,获得测试结果。根据本公开,可并行加载多种测试任务,且不断调整攻击策略,从而测试各种漏洞及防御机制且降低了人工成本,减少了重复操作,提升了测试的覆盖面,提升了测运控平台的安全性。性。性。

【技术实现步骤摘要】
测运控平台的自动化渗透测试系统及方法


[0001]本公开涉及计算机
,尤其涉及一种测运控平台的自动化渗透测试系统及方法。

技术介绍

[0002]卫星的测运控数据量数据接口非常多,如果人为进行重复性对每个数据接口进行重复性的渗透测试,则需要大量的重复工作。
[0003]公开于本申请
技术介绍
部分的信息仅仅旨在加深对本申请的一般
技术介绍
的理解,而不应当被视为承认或以任何形式暗示该信息构成已为本领域技术人员所公知的现有技术。

技术实现思路

[0004]本公开实施例提供一种测运控平台的自动化渗透测试系统及方法。能够并行加载多种测试任务,且不断调整攻击策略,从而测试各种漏洞及防御机制。且降低了人工成本,减少了重复操作,提升了测试的覆盖面,提升了测运控平台的安全性。
[0005]本公开实施例的第一方面,提供一种测运控平台的自动化渗透测试系统,包括:硬件支撑层、数据运行环境支撑层、任务支撑层和应用软件层;其中,所述硬件支撑层用于提供硬件支撑;所述数据运行环境支撑层用于存储业务数据;所述任务支撑层用于根据输入的攻击目标的特征本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种测运控平台的自动化渗透测试系统,其特征在于,包括:硬件支撑层、数据运行环境支撑层、任务支撑层和应用软件层;其中,所述硬件支撑层用于提供硬件支撑;所述数据运行环境支撑层用于存储业务数据;所述任务支撑层用于根据输入的攻击目标的特征信息,以及所述业务数据,进行测试任务的调度,所述测试任务包括漏洞测试任务和攻击测试任务;所述应用软件层用于根据测试任务的调度结果,对测运控平台进行测试,获得测试结果。2.根据权利要求1所述的系统,其特征在于,所述业务数据包括测运控平台数据、漏洞数据、测运控平台规则数据。3.根据权利要求2所述的系统,其特征在于,所述任务支撑层进一步用于:根据测运控平台数据,确定攻击目标集合;接收与所述攻击目标集合对应的攻击目标的特征信息;对漏洞数据和所述特征信息进行匹配,确定目标漏洞;生成针对目标漏洞的漏洞测试任务。4.根据权利要求3所述的系统,其特征在于,漏洞测试任务的测试结果包括是否存在漏洞及漏洞类型和位置;所述应用软件层进一步用于:根据所述针对目标漏洞的漏洞测试任务,对所述目标漏洞进行补充反射型XSS注入,存储类XSS注入以及DOM型XSS注入,确定所述测运控平台是否存在XSS注入漏洞以及在存在XSS注入漏洞的情况下,确定XSS注入漏洞的类型和位置。5.根据权利要求2所述的系统,其特征在于,所述任务支撑层进一步用于:根据漏洞测试任务的测试结果,以及所述测运控平台规则数据,确定攻击策略;根据攻击策略,生成针对所述漏洞测试任务的测试...

【专利技术属性】
技术研发人员:王柳一赵磊董玮朱太平
申请(专利权)人:北京航天驭星科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1