渗透测试方法论
为什么需要渗透测试?
答:如果不能确定防火墙、IDS、文件完整性监控等风险减缓控制的实际效果,那么就应当进行渗透测试。虽然漏洞扫描(脆弱性评估)能够发现各个漏洞,但是渗透测试则会验证这些漏洞在实际环境里被利用的可能性。
标准的渗透测试
.事前互动
.情报收集
.威胁建模
.漏洞分析
.漏洞利用
.深度利用
.书面报告
通用渗透测试框架
.范围界定
.信息收集
.目标识别
.服务枚举
.漏洞映射
.社会工程学
.漏洞利用
.提升权限
.访问维护
.文档报告
作者:大数据和人工智能躺过的坑
出处:http://www.cnblogs.com/zlslch/
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利。
如果您认为这篇文章还不错或者有所收获,您可以通过右边的“打赏”功能 打赏我一杯咖啡【物质支持】,也可以点击右下角的【好文要顶】按钮【精神支持】,因为这两种支持都是我继续写作,分享的最大动力!

浙公网安备 33010602011771号