官术网_书友最值得收藏!

1.2 開展網絡安全滲透測試

作為一次網絡安全滲透測試的執行者,首先應明確在整個滲透測試過程中需要進行的工作。當接受客戶的滲透測試任務時,往往對于所要進行測試的目標知之甚少甚至一無所知。而在滲透測試結束的時候,對目標的了解程度已經遠遠超過客戶。在此期間,要從事大量的研究工作,根據pentest-standard.org給出的滲透測試執行標準,整個滲透測試過程可以分成如下7個階段。

□ 前期與客戶的交流。

□ 收集情報。

□ 威脅建模。

□ 漏洞分析。

□ 漏洞利用。

□ 后滲透攻擊。

□ 報告。

接下來分別介紹這7個階段中所需要完成的工作。

主站蜘蛛池模板: 阜宁县| 高雄县| 濉溪县| 宁远县| 嘉祥县| 德州市| 饶阳县| 浦东新区| 仁怀市| 开封市| 留坝县| 林口县| 东方市| 克拉玛依市| 荣成市| 澄江县| 清苑县| 阳高县| 新巴尔虎左旗| 印江| 乌拉特中旗| 政和县| 松阳县| 井冈山市| 视频| 元谋县| 阿图什市| 清镇市| 教育| 六盘水市| 江津市| 保康县| 昆山市| 中西区| 五莲县| 乌拉特中旗| 鄂尔多斯市| 康保县| 漯河市| 哈巴河县| 泌阳县|