渗透测试标准PTES

一.前期交互阶段
    1.确认渗透测试范围,目标,限制条件。
二.情报收集
    1.获取目标配置信息,扫描,社会工程学.
三.威胁建模
    1.针对获取的信息,进行威胁建模和攻击规划。
四.漏洞分析
    1.确认出可行的攻击通道.
五.渗透攻击
    1.利用目标漏洞,进行攻击提权。
六.后渗透
    1.保持对目标的控制权,利用被控制目标,对目标组织进行进一步的渗透.
七.测试报告
    1.提交测试报告,取得认可,获取酬劳。

猜你喜欢

转载自www.cnblogs.com/PrideAssassin/p/11462879.html