渗透测试工程师渗透思路

渗透测试工程师渗透思路

ID:6660297

大小:417.93 KB

页数:18页

时间:2018-01-21

渗透测试工程师渗透思路_第1页
渗透测试工程师渗透思路_第2页
渗透测试工程师渗透思路_第3页
渗透测试工程师渗透思路_第4页
渗透测试工程师渗透思路_第5页
资源描述:

《渗透测试工程师渗透思路》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、文档编号:xxxx安全渗透测试报告-1-文档信息变更记录*修订类型分为A-ADDEDM-MODIFIEDD–DELETED版权说明本文件中出现的全部内容,除另有特别注明,版权均属王亮(联系邮件:root@21cn.com)所有。任何个人、机构未经王亮的书面授权许可,不得以任何方式复制、破解或引用文件的任何片断。-2-项目名称xxxxxxxxxxxxxxxxxx安全服务项目文档名称安全渗透测试报告样版文档编号创建人aaaa公司王亮创建日期审核人审核日期接收方接收日期适用范围文档说明1)传统的安全评估,渗透测试工作很多仅仅是发现漏洞、利用漏洞获取最高权限、漏洞统计等等没有太大

2、意义的工作。经过在实践当中的摸索,我发现利用风险图与漏洞说明细节关联的方法能非常直观的表现出客户网络的风险,而且在风险图上可以很直观的看到客户最关心的业务风险,这样就能非常有说服力,而非仅仅像以前的安全评估工作大多是从漏洞数量、从漏洞危害、从获取的控制权上说明风险。2)在阅读该风险文档的时候,只要以风险图为中心去通篇阅读该文档就能非常直观的了解整体的安全风险。当然还可以考虑进一步完善,比如用另一张风险图来描述安全策略控制点等等。该文档仅仅用来提供一个思路,到06年30号为止,目前我和我的同事们、朋友们还没发现国内有谁做过或者公开过这样思路的文档。我想放出来给大家讨论讨论该方

3、法是否可行,是否是一个不错的好思路,我希望能对将来的评估或渗透工作起到一点好的作用,同时我非常欢迎大家来信与我交流:root@21cn.com3)该文档只是一个渗透文档,如果是做评估的话可以把攻击路径画出来,不同路径能够带来的风险,路径风险可分两大类,一种是可能的风险线是推演出来的并不一定发生或可以立即证明,第二种是通过技术手段证实的客观存在的风险线。另外还需要标明上各风险点的风险指数等参数。4)该文档只是演示思路,事实上我去掉了大量的内容并修改了很多内容。版本修订时间修订人修订类型修订章节修订内容目录1234567评估地点.......................

4、............................................................................................................................................1评估范围.................................................................................................................................................

5、..................1评估技术组人员......................................................................................................................................................1风险报告.............................................................................................................

6、......................................................1XXXX省XXXXXXXXX风险示意图.............................................................................................................2风险概括描述....................................................................................................

7、......................................................3风险细节描述..........................................................................................................................................................47.17.1.17.1.27.1.37.1.47.27.2.17.2.27.2.3外部

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。