漏洞扫描测试方案 1 / 26 网络漏洞扫描系统 测试方案 漏洞扫描测试方案 2 / 26 目 录 1 产品初步评估 .............................................. 4 1.1 送测产品登记 ........................................... 4 1.2 产品功能 ............................................... 4 1.3 产品部署 ............................................... 4 1.4 系统配置 ................................... 错误!未定义书签。 1.5 基本情况调查 ........................................... 6 2 系统功能测试 ............................................. 10 2.1 部署和管理 ............................................ 10 2.2 系统升级能力 .......................................... 10 2.3 扫描任务高级属性 ...................................... 11 2.4 扫描任务参数配置测试 .................................. 11 2.5 扫描策略定制 .......................................... 12 2.6 信息收集能力测试 ...................................... 14 2.7 及时显示能力测试 ...................................... 15 2.8 扫描文档和报表 ........................................ 16 2.8.1 扫描文档、报表的生成灵活程度测试 ................... 16 2.8.2 报表信息完善程度和正确测试 ......................... 17 2.9 系统的安全策略 ........................................ 19 2.10 文档 ................................................ 19 3 漏洞扫描测试 ............................................. 20 漏洞扫描测试方案 3 / 26 3.1 系统脆弱性测试 ........................................ 20 3.2 数据库脆弱性扫描测试 .................................. 21 3.3 系统智能化程度测试 .................................... 22 4 资产管理及弱点评估 ....................................... 23 4.1 部门管理 .............................................. 23 4.2 资产管理 .............................................. 23 4.3 资产弱点评估 .......................................... 24 5 性能测试 ....................................................