指通过手动分析或自动化工具手段,对系统、网络、应用程序等目标进行安全性探测,以发现其中存在的安全缺陷或脆弱点(漏洞)的过程。常见方法包括代码审计、模糊测试、渗透测试等,旨在提前识别风险并协助修复,提升整体安全防护能力。