


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统渗透测试效劳方案通过模拟黑客对目标系统进展渗透测试,发现分析并验证其存在主机平安漏洞、敏感信息泄露、SQL注入漏洞、跨站脚本漏洞及弱口令等平安隐患,评估系统抗攻击能力,提出平安加固建议。信息系统渗透测试类型:第一类型:互联网渗透测试,是通过互联网发起远程攻击,比其他类型渗透测试更能说明漏洞严重性;第二类型:合作伙伴网络渗透测试,通过接入第三方网络发起远程攻击;第三类型:内网渗透测试,通过接入内部网络发起内部攻击。信息系统渗透测试步骤:根底信息收集、主机平安分析、敏感信息分析、应用平安分析、弱口令分析主要检测内容:跨站脚本漏洞、主机远程平安、残留信息、SQL注入漏洞、系统信息泄露、弱口令等信息系统渗透测试过程:分为委托受理、准备、实施、综合评估、结题五个阶段,参见下列图。委托受理阶段:售前与委托单位就渗透测试工程进展前期沟通,签署?保密协议?,接收被测单位提交资料。前期沟通完毕后,双方签署,双方签署?信息系统渗透测试合同?。准备阶段:工程经理组织人员依据客户提供文档资料与调查数据,编写制定?信息系统渗透测试方案?。工程经理与客户沟通测试方案,确定渗透测试具体日期、客户方配合人员。工程经理协助被测单位填写?信息系统渗透测试用户授权单?,并通知客户做好测试前准备工作。如果工程需从被测单位办公局域网内进展,测试全过程需有客户方配合人员在场陪同。实施阶段:工程经理明确工程组测试人员承当测试项。测试完成后,工程组整理渗透测试数据,形成?信息系统渗透测试报告?。综合评估阶段:工程组与客户沟通测试结果,向客户发送?信息系统渗透测试报告?。必要时,可根据客户需要召开报告评审会,对?信息系统渗透测试报告?进展评审。如被测单位希望复测,由被测单位在整改完毕后提交信息系统整改报告,工程组依据?信息系统渗透测试整改报告?开展复测工作。复测完毕后,工程组依据复测结果,出具?信息系统渗透测试复测报告?。结题阶段:工程组将测评过程中生成各类文档、过程记录进展整理,并交档案管理员归档保存。中心质量专员请客户填写?客户满意度调查表?,收集客户反应意见。1)测评流程:涉及文裆f屯r受I理\阶( 愛理客户川谴保帝协议签订脊同系统淒透测bt命同 為/C编制貂谴遞测试方案」匚系统播透测试方案:為 \I(_乘缭憲透测试用户授权单j :现场渗遴测试系统运行待况轨―)泵统迄行情况验证心录)編制湧透测试报告C(加需範〕%及泾复测jJC 报皆审朋7发送 \; 漆遥测试报
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版森林资源调查与场地勘察政府采购服务合同
- 2025版办公楼租赁合同含物业服务质量及维修责任
- 二零二五版农业科技园区场地承包协议
- 二零二五年度专业搬运工劳务合同范本
- 二零二五版保密技术合作与成果分享协议
- 二零二五年度婚姻忠诚协议书-不离婚约定正文
- 二零二五年度不锈钢厨具加工定制服务协议
- 二零二五年度高效节能厂房建设项目合同
- 欠款庭前调解协议书范本
- 基于数字化的财务公司风险管理优化-洞察及研究
- 车辆保险服务投标方案(完整技术标)
- 天翼云练习试题附答案
- 小区除草杀虫剂管理规定范本
- 学科教学中有效渗透心理健康教育的研究开题报告
- 《旅游学概论》第二章
- 云南省高中毕业生登记表
- GB/T 42748-2023专利评估指引
- 火试金安全操作规程
- 地下水相关知识培训课件
- 《华为销售法》读书笔记
- STK基础教程学习版
评论
0/150
提交评论