- Python滲透測試編程技術:方法與實踐(第2版)
- 李華峰
- 282字
- 2022-07-29 14:38:20
1.2.3 威脅建模
如果將開展一次滲透測試看作指揮一場戰爭,威脅建模階段就像是在制定戰爭的策略。在這個階段有兩個關鍵性的要素——資產和攻擊者(攻擊群體)。對客戶的資產進行評估,可找出其中重要的資產。例如,客戶是一家商業機構,那么這家機構的客戶信息就是重要資產。在這個階段主要考慮如下問題:
□ 哪些資產是目標中的重要資產?
□ 攻擊時采用什么技術和手段?
□ 哪些群體可能會對目標系統造成破壞?
□ 這些群體會使用哪些方法進行破壞?
分析以上不同群體發起攻擊的可能性,可以更好地幫助確定滲透測試時所使用的技術和工具。這些攻擊群體可能是:
□ 有組織的犯罪機構。
□ 黑客。
□ “腳本小子”。
□ 內部員工。
推薦閱讀
- UI圖標創意設計
- SPSS數據挖掘與案例分析應用實踐
- Android項目開發入門教程
- Java面向對象思想與程序設計
- Getting Started with ResearchKit
- INSTANT Sencha Touch
- UI智能化與前端智能化:工程技術、實現方法與編程思想
- Troubleshooting PostgreSQL
- 深入理解Android:Wi-Fi、NFC和GPS卷
- Swift語言實戰精講
- Clojure for Java Developers
- Less Web Development Cookbook
- 軟件測試(慕課版)
- Mapping with ArcGIS Pro
- Java Web程序開發參考手冊