搜索
查看: 955|回复: 3

渗透测试执行标准(PTES)

[复制链接]

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
发表于 2016-11-6 19:03:12 | 显示全部楼层 |阅读模式
渗透测试执行标准(PTES)  摘要: 在进行任何实验、执行一次渗透测试时,请确信你拥有一个细心的、可实施的技术流程,而且还应该是可以重复的。作为一名渗透测试者,你需要确保不断地修炼情报搜集与漏洞分析技能,并尽可能达到精通的水平,这些技能在渗透测试过程中将是你面对各种攻击场景时的力量之源。  

渗透测试执行标准(Penetration Testing Execution Standard:PTES)   

1、前期交互阶段  前期交互阶段通常是由你与客户组织进行讨论,来确定渗透测试的范围与目标。

   2、情报搜集阶段  情报搜集阶段对目标进行一系列踩点,包括:使用社交媒体网络\Google Hacking技术\目标系统踩点等等,从而获知它的行为模式、运行机理。  

  3、威胁建模阶段  威胁建模主要使用你在情报搜集阶段所获取的信息,来标识出目标系统上可能存在的安全漏洞与弱点。   

4、漏洞分析阶段  漏洞分析阶段主要是从前面几个环节获取的信息,并从中分析和理解哪些攻击途径会是可行的。  

  5、渗透攻击阶段  渗透攻击主要是针对目标系统实施已经经过了深入研究和测试的渗透攻击,并不是进行大量漫无目的的渗透测试。

   6、后渗透攻击阶段  后渗透攻击阶段从你已经攻陷了客户组织的一些系统或取得域管理员权限之后开始,将以特定业务系统为目标,标识出关键的基础设施,并寻找客户组织最具价值和尝试进行安全保护的信息和资产,并需要演示出能够对客户组织造成最重要业务影响的攻击途径。   

7、报告阶段  报告时渗透测试过程中最为重要的因素,你将使用报告文档来交流你在渗透测试过程中做了哪些,如何做的,以及最为重要的——客户组织如何修复你所发现的安全漏洞与弱点。   

小结:  在进行任何实验、执行一次渗透测试时,请确信你拥有一个细心的、可实施的技术流程,而且还应该是可以重复的。作为一名渗透测试者,你需要确保不断地修炼情报搜集与漏洞分析技能,并尽可能达到精通的水平,这些技能在渗透测试过程中将是你面对各种攻击场景时的力量之源。

1

主题

18

帖子

145

积分

我是新手

Rank: 1

积分
145
发表于 2016-11-7 15:51:59 | 显示全部楼层
这个太简易了吧。

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
 楼主| 发表于 2016-11-7 17:21:50 | 显示全部楼层
太白免 发表于 2016-11-7 15:51
这个太简易了吧。

等等我给你发个详细的

1

主题

18

帖子

145

积分

我是新手

Rank: 1

积分
145
发表于 2016-11-8 09:10:55 | 显示全部楼层
花刺 发表于 2016-11-7 17:21
等等我给你发个详细的

我记得以前看的是个思维导图
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表