



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、信息系統(tǒng)滲透測試服務(wù)方案 通過模擬黑客對目標(biāo)系統(tǒng)進(jìn)行滲透測試, 發(fā)現(xiàn)分析并驗證其存在的主 機(jī)安全漏洞、敏感信息泄露、SQL注入漏洞、跨站腳本漏洞及弱口令 等安全隱患,評估系統(tǒng)抗攻擊能力,提出安全加固建議。 信息系統(tǒng)滲透測試類型:第一類型:互聯(lián)網(wǎng)滲透測試,是通過互聯(lián)網(wǎng)發(fā)起遠(yuǎn)程攻擊,比其他 類型的滲透測試更能說明漏洞的嚴(yán)重性;第二類型:合作伙伴網(wǎng)絡(luò)滲透測試,通過接入第三方網(wǎng)絡(luò)發(fā)起遠(yuǎn)程 攻擊;第三類型:內(nèi)網(wǎng)滲透測試,通過接入內(nèi)部網(wǎng)絡(luò)發(fā)起內(nèi)部攻擊。信息系統(tǒng)滲透測試步驟:基礎(chǔ)信息收集、主機(jī)安全分析、敏感信息分析、應(yīng)用安全分析、弱 口令分析主要檢測內(nèi)容:跨站腳本漏洞、主機(jī)遠(yuǎn)程安全、殘留信息、SQL注入漏洞
2、、系統(tǒng)信息泄露、弱口令等信息系統(tǒng)滲透測試過程:分為委托受理、準(zhǔn)備、實施、綜合評估、結(jié)題五個階段,參見下圖。委托受理階段:售前與委托單位就滲透測試項目進(jìn)行前期溝通,簽 署保密協(xié)議,接收被測單位提交的資料。前期溝通結(jié)束后,雙方 簽署,雙方簽署信息系統(tǒng)滲透測試合同 。準(zhǔn)備階段:項目經(jīng)理組織人員依據(jù)客戶提供的文檔資料和調(diào)查數(shù)據(jù),編寫制定信息系統(tǒng)滲透測試方案。項目經(jīng)理與客戶溝通測試方案, 確定滲透測試的具體日 期、客戶方配合的人員。項目經(jīng)理協(xié)助被測 單位填寫信息系統(tǒng)滲透測試用戶授權(quán)單,并通知客戶做好測試前 的準(zhǔn)備工作。如果項目需從被測單位的辦公局域網(wǎng)內(nèi)進(jìn)行,測試全過程需有客戶方配合人員在場陪同。實施階段
3、:項目經(jīng)理明確項目組測試人員承擔(dān)的測試項。測試完成 后,項目組整理滲透測試數(shù)據(jù),形成信息系統(tǒng)滲透測試報告 。 綜合評估階段:項目組和客戶溝通測試結(jié)果,向客戶發(fā)送信息系統(tǒng) 滲透測試報告。必要時,可根據(jù)客戶需要召開報告評審會,對信 息系統(tǒng)滲透測試報告進(jìn)行 評審。如被測單位希望復(fù)測,由被測單 位在整改完畢后提交信息系統(tǒng)整改報告, 項目組依據(jù)信息系統(tǒng)滲透 測試整改報告開展復(fù)測工作。復(fù)測結(jié)束后,項目組依據(jù)復(fù)測結(jié)果,出具信息系統(tǒng)滲透測試復(fù)測報告。結(jié)題階段:項目組將測評過程中生成的各類文檔、過程記錄進(jìn)行整 理,并交檔案管理員歸檔保存。中心質(zhì)量專員請客戶填寫客戶滿意 度調(diào)查表,收集客戶反饋意見。1)測評流程:匸要流程涉及文檔(托 齊I 3盼工整署保密協(xié)議一 V丄二保密協(xié)儀系統(tǒng)淒透測試今同_韻統(tǒng)書尬測認(rèn)方充 )V蜀邊衣刖刖空孑u(編制系統(tǒng)滲透剛試方寶) c 方巔威認(rèn) J(系址込和情況驗證 )現(xiàn)場港透廁試逑押港透測試(索貌運(yùn)廳情況驗證迅錄)/_ _ _ _ _ _"
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度手店面轉(zhuǎn)租合同:電競主題客棧轉(zhuǎn)租管理協(xié)議
- 2025年度離婚協(xié)議書模板:離婚后子女撫養(yǎng)權(quán)及贍養(yǎng)費(fèi)協(xié)議
- 2025年度自愿離婚協(xié)議及財產(chǎn)分割執(zhí)行合同
- 二零二五年度物業(yè)賠償業(yè)主裝修期間意外事故協(xié)議
- 2025年度時尚服裝加盟店合作協(xié)議
- 2025年度餐飲服務(wù)業(yè)勞動合同解除協(xié)議
- 二零二五年度反擔(dān)保合同匯編:農(nóng)業(yè)產(chǎn)業(yè)化項目融資風(fēng)險控制
- 二零二五年度順豐快遞員績效獎金合同
- 二零二五年度耕地租賃與農(nóng)業(yè)文化遺產(chǎn)保護(hù)合同
- 企業(yè)信息管理軟件開發(fā)合同
- 《主題四 雞蛋撞地球》教學(xué)設(shè)計-2023-2024學(xué)年六年級下冊綜合實踐活動遼師大版
- 2025年北京控股集團(tuán)招聘筆試參考題庫含答案
- 《物聯(lián)網(wǎng)中間件》課件
- 2025年中國建材集團(tuán)所屬中建材聯(lián)合投資有限公司招聘筆試參考題庫附帶答案詳解
- 水幕噴淋系統(tǒng)的工作原理與應(yīng)用
- 門樓施工方案
- 全國職業(yè)院校技能大賽高職組(康復(fù)治療技術(shù)賽項)考試及答案
- 藥劑學(xué)第9版課件:第一章-緒論
- 【魔鏡洞察】2024藥食同源保健品滋補(bǔ)品行業(yè)分析報告
- DL-T 572-2021電力變壓器運(yùn)行規(guī)程-PDF解密
- 教科版四下科學(xué)《植物的生長變化》單元解讀(新教材解讀)
評論
0/150
提交評論