滲透測試
滲透測試(PenetrationTest)是完全模擬黑客可能使用的攻擊技術和漏洞發現技術,對目標系統的安全做深入的探測,發現系統最脆弱的環節。滲透測試和黑客入侵最大區別在于滲透測試是經過客戶授權, 采用可控制、非破壞性質的方法和手段發現目標和網絡設備中存在弱點,幫助管理者知道自己網絡所面臨的問題。
PETS滲透測試標準可以分為7個階段,包括前期交互階段、情報搜集、威脅建模、漏洞分析、滲透攻擊、后滲透攻擊、報告編制。
安全性漏洞挖掘
找出應用中存在的安全漏洞。應用檢測是對傳統安全弱點的串聯并形成路徑,最終通過路徑式的利用而達到模擬入侵的效果。發掘應用中影響業務正常運行、 導致敏感信息泄露、造成現金和信譽損失的等的漏洞。
漏洞修復方案
滲透測試目的是防御,故發現漏洞后,修復是關鍵,安全專家針對漏洞產生的原因進行分析,提出修復建議,以防御惡意攻擊者的攻擊。
回歸測試
漏洞修復后,對修復方案和結果進行有效性評估,驗證漏洞修復結果。匯總漏洞修復方案評估結果,標注漏洞修復結果,更新測試報告。