渗透测试方法和主要过程简单介绍

渗透测试的测试方法

1、黑盒测试:没有目标网络内部相关信息的情况下进行真实模拟入侵的方法。
2、白盒测试:渗透测试人员可以从正常渠道从被测试机构获取内部相关信息资料然后开展测试的方法。
3、灰盒测试:白盒测试和黑盒测试基本类型的组合。

渗透测试主要过程

  1. 前期交互阶段: 收集客户需求,确定测试范围、目标等。
  2. 情报搜集阶段 : 获取目标组终网络拓扑、系统配置与安全防御措施的信息; 策略有主动和被动的信息收集。
  3. 威胁建模阶段 : 渗透团队进行威胁建模和攻击规划。
  4. 漏洞分析阶段 : 分析前阶段的情报信息,找出实施渗透攻击的攻击点并验证。
  5. 渗透攻击阶段 : 利用所找到的安全漏洞,对系统进行入侵,获取控制权。
  6. 后渗透攻击阶段 : 在取得系统控制权后进行的后渗透攻击动作,如获取敏感信息、进一步拓展、实施跳板攻击。
  7. 报告阶段 : 提交渗透报告,说明渗透攻击过程,并提出修补方案。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值