通用渗透测试框架;主要用于网络安全防护
发布时间
阅读量:
阅读量
就技术管控层面而言
相关阶段如下:
- 领域设定
- 数据整理
- 目标分析
- 列举服务
- 漏洞对应关系建立
- 社会工程学
- 漏洞攻击(根据上下文判断是否为"漏洞利用")
- 权限优化升级
- 访问管理维护
- 文档生成分析报告
范围界定
在启动技术性安全评估之前,请务必先对目标环境所处区域进行详细观察。同时需要了解的是:这个区域涉及多少个部门?到底是单一部门还是多个部门将在其中参与此次安全评估工作?
在范围界定阶段,需要考虑的典型因素如下:
这次实验中的被测对象是扫描操作吗? 在实验设计中,可以选择哪类评估方法吗? 实验过程中必须满足的关键要求有哪些呢? 完成这次实验所需的时间大约有多长呢? 为了确保实验的有效性,这次实验需符合什么样的考核标准呢?
信息收集
在确定了测试边界后, 紧接着就要开展信息收集工作. 在此时刻, 渗透测试团队应当能够调用多种工具, 最大限度地收集与目标系统相关的数据.
从互联网上收集信息的渠道主要有:
- 论坛
- 公告板
- 新闻组
- 媒体文章
- 博客
- 社交网络
- 其他商业或非商业的网络
除此之外,在渗透测试中还可以利用多种搜索引擎来采集所需数
全部评论 (0)
还没有任何评论哟~
