Advertisement

通用渗透测试框架;主要用于网络安全防护

阅读量:

就技术管控层面而言

相关阶段如下:

  • 领域设定
    • 数据整理
    • 目标分析
    • 列举服务
    • 漏洞对应关系建立
    • 社会工程学
    • 漏洞攻击(根据上下文判断是否为"漏洞利用")
    • 权限优化升级
    • 访问管理维护
    • 文档生成分析报告

范围界定

在启动技术性安全评估之前,请务必先对目标环境所处区域进行详细观察。同时需要了解的是:这个区域涉及多少个部门?到底是单一部门还是多个部门将在其中参与此次安全评估工作?

在范围界定阶段,需要考虑的典型因素如下:

这次实验中的被测对象是扫描操作吗? 在实验设计中,可以选择哪类评估方法吗? 实验过程中必须满足的关键要求有哪些呢? 完成这次实验所需的时间大约有多长呢? 为了确保实验的有效性,这次实验需符合什么样的考核标准呢?

信息收集

在确定了测试边界后, 紧接着就要开展信息收集工作. 在此时刻, 渗透测试团队应当能够调用多种工具, 最大限度地收集与目标系统相关的数据.

从互联网上收集信息的渠道主要有:

  • 论坛
  • 公告板
  • 新闻组
  • 媒体文章
  • 博客
  • 社交网络
  • 其他商业或非商业的网络

除此之外,在渗透测试中还可以利用多种搜索引擎来采集所需数

全部评论 (0)

还没有任何评论哟~