一种自动化渗透测试框架

    公开(公告)号:CN111666572A

    公开(公告)日:2020-09-15

    申请号:CN202010493526.3

    申请日:2020-06-03

    Abstract: 本发明提供一种自动化渗透测试框架,涉及信息技术领域。该框架包括插件、管道、工作流、攻击链和工作流引擎;插件为框架的最小组成单元,通过应用容器进行封装部署,提供基于标准文件输出、标准输出流、标准算法输出三种处理模式;管道为框架的核心执行单元,通过Kafka消息队列结合Stream流式处理技术实现管道的封装部署;工作流为框架的决策单元,通过Kafka消息队列结合Stream流式处理技术实现工作流构建;攻击链通过对工作流、管道进行路径分析后,形成自动化渗透测试攻击路径;工作流引擎根据攻击链信息,为渗透测试提供路由流向、测试执行、信息传递功能。本发明框架实现了渗透测试的自动化执行,规避了人员能力因素影响,实现了渗透测试标准化。

Patent Agency Ranking