



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、信息系統(tǒng)滲透測試服務(wù)方案 通過模擬黑客對目標(biāo)系統(tǒng)進(jìn)行滲透測試,發(fā)現(xiàn)分析并驗(yàn)證其存在的主機(jī)安全漏洞、敏感信息泄露、SQL注入漏洞、跨站腳本漏洞及弱口令等安全隱患,評估系統(tǒng)抗攻擊能力,提出安全加固建議。信息系統(tǒng)滲透測試類型: 第一類型:互聯(lián)網(wǎng)滲透測試,是通過互聯(lián)網(wǎng)發(fā)起遠(yuǎn)程攻擊,比其他類型的滲透測試更能說明漏洞的嚴(yán)重性; 第二類型:合作伙伴網(wǎng)絡(luò)滲透測試,通過接入第三方網(wǎng)絡(luò)發(fā)起遠(yuǎn)程攻擊; 第三類型:內(nèi)網(wǎng)滲透測試,通過接入內(nèi)部網(wǎng)絡(luò)發(fā)起內(nèi)部攻擊。 信息系統(tǒng)滲透測試步驟: 基礎(chǔ)信息收集、主機(jī)安全分析、敏感信息分析、應(yīng)用安全分析、弱口令分析 主要檢測內(nèi)容: 跨站腳本漏洞、主機(jī)遠(yuǎn)程安全、殘留信息、SQL注入漏洞
2、、系統(tǒng)信息泄露、弱口令等 信息系統(tǒng)滲透測試過程: 分為委托受理、準(zhǔn)備、實(shí)施、綜合評估、結(jié)題五個階段,參見下圖。 委托受理階段:售前與委托單位就滲透測試項(xiàng)目進(jìn)行前期溝通,簽署保密協(xié)議,接收被測單位提交的資料。前期溝通結(jié)束后,雙方簽署,雙方簽署信息系統(tǒng)滲透測試合同。 準(zhǔn)備階段:項(xiàng)目經(jīng)理組織人員依據(jù)客戶提供的文檔資料和調(diào)查數(shù)據(jù),編寫制定信息系統(tǒng)滲透測試方案。項(xiàng)目經(jīng)理與客戶溝通測試方案,確定滲透測試的具體日 期、客戶方配合的人員。項(xiàng)目經(jīng)理協(xié)助被測單位填寫信息系統(tǒng)滲透測試用戶授權(quán)單,并通知客戶做好測試前的準(zhǔn)備工作。如果項(xiàng)目需從被測單位的辦公局域網(wǎng)內(nèi) 進(jìn)行,測試全過程需有客戶方配合人員在場陪同。 實(shí)施階段:項(xiàng)目經(jīng)理明確項(xiàng)目組測試人員承擔(dān)的測試項(xiàng)。測試完成后,項(xiàng)目組整理滲透測試數(shù)據(jù),形成信息系統(tǒng)滲透測試報(bào)告。綜合評估階段:項(xiàng)目組和客戶溝通測試結(jié)果,向客戶發(fā)送信息系統(tǒng)滲透測試報(bào)告。必要時,可根據(jù)客戶需要召開報(bào)告評審會,對信息系統(tǒng)滲透測試報(bào)告進(jìn)行 評審。如被測單位希望復(fù)測,由被測單位在整改完畢后提交信息系統(tǒng)整改報(bào)告,項(xiàng)目組依據(jù)信息系統(tǒng)滲透測試整改報(bào)告開展復(fù)測工作。復(fù)測結(jié)束后,項(xiàng)目組依據(jù) 復(fù)測結(jié)果,出具信息系統(tǒng)滲透測試復(fù)測報(bào)告。 結(jié)題階段:項(xiàng)目組將測評過程中生成的各類文檔、過程記錄進(jìn)行整理,并交檔案管理員歸檔保存。中心質(zhì)量專員請客戶填寫客戶滿意
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 核酸企業(yè)準(zhǔn)入管理辦法
- 小學(xué)生專遞課堂學(xué)習(xí)適應(yīng)性研究
- 雙饋?zhàn)兯俪樗钅芟到y(tǒng)的穩(wěn)定性和可靠性提升技術(shù)
- 中部產(chǎn)業(yè)高質(zhì)量發(fā)展:優(yōu)勢解析與經(jīng)驗(yàn)分享
- 食品行業(yè)誠信體系構(gòu)建與實(shí)施研究
- 農(nóng)戶經(jīng)營貸款管理辦法
- 消防安全管理人的消防安全職責(zé)
- ?;钒踩?guī)范
- 當(dāng)一日安全員心得體會50字
- 安全生產(chǎn)自查表
- 滅火器維修與報(bào)廢規(guī)程
- JJF 1183-2007溫度變送器校準(zhǔn)規(guī)范
- GB/T 41051-2021全斷面隧道掘進(jìn)機(jī)巖石隧道掘進(jìn)機(jī)安全要求
- GB/T 37787-2019金屬材料顯微疏松的測定熒光法
- Unit2 Section B(1a-1e)作業(yè)設(shè)計(jì)教案 人教版英語八年級上冊
- GA/T 1169-2014警用電子封控設(shè)備技術(shù)規(guī)范
- 第十二篇 糖尿病患者生活常識
- 污水處理站安全培訓(xùn)課件
- 2015高考全國新課標(biāo)1地理試題及答案
- GB 27954-2020 黏膜消毒劑通用要求
- (完整版)ECRS培訓(xùn)課件
評論
0/150
提交評論