PTES标准的渗透测试七个阶段

  1. PTES:前期交互阶段:与目标设备的管理人员进行讨论,确定测试的范围和目标。

  1. PTES:情报收集阶段:使用各种可能的方法来收集目标设备的信息,包括目标设备的操作系统、开放的端口等等。

  1. PTES:威胁建模阶段:归纳整理在情报搜集阶段所获取到的信息,来标识出目标系统上可能存在的安全漏洞与弱点。在进行威胁建模时,确定最为高效的攻击方法、所需要进一步获取到的信息,以及从哪里攻破目标系统。

  1. PTES:漏洞分析阶段:在漏洞分析阶段,综合从前面的几个环节中获取到信息,并从中分析和理解哪些攻击途径可行。特别是需要重点分析端口和漏洞扫描结果,获取到服务,以及在情报搜集环节中得到的其他关键信息。

  1. PTES:渗透攻击阶段:对扫描结果进行漏洞验证,最好是在基本能够确信特定渗透攻击会成功的时候,才真正对目标系统实施这次渗透攻击.根据分析还有收集到的信息进一步找到漏洞,扩大攻击范围。

  1. PTES:后渗透攻击阶段:容易被忽略。后渗透攻击阶段从已经攻陷了一些系统之后开始。后渗透攻击阶段将以特定的业务系统作为目标,识别出关键的基础设施,并寻找系统最具价值和尝试进行安全保护的信息和资产,当从一个系统攻入另一个系统时,需要演示出能够对系统造成最重要业务影响的攻击途径。

  1. PTES:渗透测试报告阶段: 报告是渗透测试过程中最为重要的因素,使用报告文档来对测试过程进行记录,主要是从中发掘的漏洞,以便系统开发者及时修复所发现的安全漏洞和弱点。要尽可能详细和完整。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值