广东省 XXXX 厅重要信息系统渗透测试方案目 录1
渗透测试概述 11
为客户带来的收益 12
涉及的技术 12
预攻击阶段 22
攻击阶段 32
后攻击阶段 32
其它手法 33
操作中的注意事项 33
测试前提供给渗透测试者的资料 33
黑箱测试 33
白盒测试 43
隐秘测试 43
攻击路径 43
1 内网测试 43
2 外网测试 43
3 不同网段/vlan 之间的渗透 43
实施流程 53
渗透测试流程 53
实施方案制定、客户书面同意 53
信息收集分析 53
内部计划制定、二次确认 63
取得权限、提升权限 63
生成报告 63
风险规避措施 63
渗透测试时间与策略 63
系统备份和恢复 73
工程中合理沟通的保证 73
系统监测 73
渗透测试实施及报表输出 84
实际操作过程 84
预攻击阶段的发现 84
攻击阶段的操作 94
后攻击阶段可能造成的影响 94
渗透测试报告 105
结束语 101
渗透测试概述渗透测试(Penetration Test)是指安全工程师尽可能完整摸拟黑客使用的漏洞发现技术和攻击手段,对目标网络/系统/主机/应用的安全性做深化的探测,发现系统最脆弱的环节的过程,渗透测试能够直观的让管理人员知道自己网络面临的问题
渗透测试是一种专业的安全服务,类似于军队里的“实战演习"或者“沙盘推演”,通过实战和推演,让用户清楚了解目前网络的脆弱性、可能造成的影响,以便实行必要的防范措施
为客户带来的收益从渗透测试中,客户能够得到的收益至少有:1)协助用户发现组织中的安全最短板,协助企业有效的了解目前降低风险的