- 30
- 0
- 约1.76千字
- 约 5页
- 2020-09-09 发布于浙江
- 举报
信息系统渗透测试服务方案
通过模拟黑客对目标系统进行渗透测试,发现分析并验证其存在的主机安全漏洞、敏感信息泄露、SQL注入漏洞、跨站脚本漏洞及弱口令等安全隐患,评估系统抗攻击能力,提出安全加固建议。
信息系统渗透测试类型:
第一类型:互联网渗透测试,是通过互联网发起远程攻击,比其他类型的渗透测试更能说明漏洞的严重性;
第二类型:合作伙伴网络渗透测试,通过接入第三方网络发起远程攻击;
第三类型:内网渗透测试,通过接入内部网络发起内部攻击。
信息系统渗透测试步骤:
基础信息收集、主机安全分析、敏感信息分析、应用安全分析、弱口令分析
主要检测内容:
跨站脚本漏洞、主机远程安全、残留信息、SQL注入漏洞、系统信息泄露、弱口令等
信息系统渗透测试过程:
分为委托受理、准备、实施、综合评估、结题五个阶段,参见下图。
委托受理阶段:售前与委托单位就渗透测试项目进行前期沟通,签署《保密协议》,接收被测单位提交的资料。前期沟通结束后,双方签署,双方签署《信息系统渗透测试合同》。
准备阶段:项目经理组织人员依据客户提供的文档资料和调查数据,编写制定《信息系统渗透测试方案》。项目经理与客户沟通测试方案,确定渗透测试的具体日 期、客户方配合的人员。项目经理协助被测单位填写《信息系统渗透测试用户授权单》,并通知客户做好测试前的准备工作。如果项目需从被测单位的办公局域网内
您可能关注的文档
最近下载
- 二升三年级数学暑假作业完整版25天.pdf VIP
- 《园林微景观设计与制作》课件——项目三 微景观制作.pptx VIP
- QSY 01028-2019 天然气井永久性封井技术规范.pdf VIP
- 《基于收益法(FCFF模型)的山西汾酒集团企业价值评估案例分析》18000字.doc VIP
- 2025年苏教版高三物理核技术安保应用专题试卷及解析.docx VIP
- 教学评价体系的改革与实践路径.pptx VIP
- 跨区域医疗数据共享中的标准化测试与认证体系.pdf VIP
- 2025年新教材高二化学(聚苯乙烯的改性与应用)试卷及解析.docx VIP
- CNAS-CL02:2023《医学实验室质量和能力认可准则》.pdf
- 2025年特许金融分析师期权定价模型在金融危机期间的失效分析专题试卷及解析.pdf VIP
原创力文档

文档评论(0)