如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
广东省XXXX厅重要信息系统渗透测试方案ﻬ目录TOC\o"1-3"\h\z\uHYPERLINK\l"_Toc223319771"1、概述ﻩPAGEREF_Toc223319771\h1HYPERLINK\l"_Toc223319772"1、1、渗透测试概述ﻩPAGEREF_Toc223319772\h1HYPERLINK\l"_Toc223319773"1、2、为客户带来得收益ﻩPAGEREF_Toc223319773\h1HYPERLINK\l"_Toc223319774"2、涉及得技术ﻩPAGEREF_Toc223319774\h1HYPERLINK\l"_Toc223319775"2、1、ﻩ预攻击阶段PAGEREF_Toc223319775\h2HYPERLINK\l"_Toc223319776"2、2、ﻩ攻击阶段ﻩPAGEREF_Toc223319776\h3HYPERLINK\l"_Toc223319777"2、3、后攻击阶段ﻩPAGEREF_Toc223319777\h3HYPERLINK\l"_Toc223319778"2、4、ﻩ其它手法ﻩPAGEREF_Toc223319778\h3HYPERLINK\l"_Toc223319779"3、操作中得注意事项ﻩPAGEREF_Toc223319779\h3HYPERLINK\l"_Toc223319780"3、1、ﻩ测试前提供给渗透测试者得资料PAGEREF_Toc223319780\h3HYPERLINK\l"_Toc223319781"3、1、1、ﻩ黑箱测试PAGEREF_Toc223319781\h3HYPERLINK\l"_Toc223319782"3、1、2、白盒测试PAGEREF_Toc223319782\h4HYPERLINK\l"_Toc223319783"3、1、3、隐秘测试PAGEREF_Toc223319783\h4HYPERLINK\l"_Toc223319784"3、2、ﻩ攻击路径ﻩPAGEREF_Toc223319784\h4HYPERLINK\l"_Toc223319785"3、2、1内网测试PAGEREF_Toc223319785\h4HYPERLINK\l"_Toc223319786"3、2、2外网测试ﻩPAGEREF_Toc223319786\h4HYPERLINK\l"_Toc223319787"3、2、3不同网段/vlan之间得渗透PAGEREF_Toc223319787\h4HYPERLINK\l"_Toc223319788"3、3、ﻩ实施流程ﻩPAGEREF_Toc223319788\h5HYPERLINK\l"_Toc223319789"3、3、1、渗透测试流程ﻩPAGEREF_Toc223319789\h5HYPERLINK\l"_Toc223319790"3、3、2、ﻩ实施方案制定、客户书面同意PAGEREF_Toc223319790\h5HYPERLINK\l"_Toc223319791"3、3、3、信息收集分析ﻩPAGEREF_Toc223319791\h5HYPERLINK\l"_Toc223319792"3、3、4、ﻩ内部计划制定、二次确认PAGEREF_Toc223319792\h6HYPERLINK\l"_Toc223319793"3、3、5、ﻩ取得权限、提升权限PAGEREF_Toc223319793\h6HYPERLINK\l"_Toc223319794"3、3、6、生成报告ﻩPAGEREF_Toc223319794\h6HYPERLINK\l"_Toc223319795"3、4、风险规避措施PAGEREF_Toc223319795\h6HYPERLINK\l"_Toc223319796"3、4、1、ﻩ渗透测试时间与策略PAGEREF_Toc223319796\h6HYPERLINK\l"_Toc223319797"3、4、2、系统备份与恢复ﻩPAGEREF_Toc223319797\h7HYPERLINK\l"_Toc223319798"3、4、3、ﻩ工程中合理沟通得保证PAGEREF_Toc223319798\h7HYPERLINK\l"_Toc