精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

世界先進成熟的滲透測試標準方法

安全
遵循滲透測試方法為人們提供了一種標準化形式,這對于在組織內繼續實踐攻擊技術非常重要。

對于網絡安全領域的攻擊端, 進行滲透測試的方式幾乎是無限多的。由于在進行滲透測試時需要考慮的重要事情數量非常龐大, 因此一般人很難進行覆蓋面廣且有效的滲透測試。

因此, 出現了越來越多的滲透測試框架來幫助人們完成各種測試需求, 在本文中, 將介紹一些比較先進成熟的滲透測試框架標準。

OWASP滲透測試指南簡介

圖片

由于滲透測試的技術種類多種多樣, 作為攻擊端的測試者, 提供統一的產品非常困難, 而作為攻擊端的安全從業人員, 標準化滲透測試可以幫助我們將測試標準化為可重復、一致的測試方法,但并非所有的滲透測試方法都專注于相同類型的測試, 因此需要分解一下頂級測試框架。

開放式Web應用程序安全項目(OWASP)基金會(https://owasp.org/)是一個非營利性、社區驅動的組織。它負責跟蹤和發布最新的Web應用程序安全風險、漏洞和滲透測試方法。OWASP測試指南主要關注Web應用程序及其相關技術。它為Web應用程序測試人員提供了跨多種途徑定義漏洞的分布式指南方針。

OWASP測試指南總體步驟包括以下內容:

  • 信息收集
  • 配置和部署管理測試
  • 身份管理測試
  • 認證測試
  • 授權測試
  • 會話管理測試
  • 輸入驗證測試
  • 錯誤處理測試
  • 弱密碼測試
  • 業務邏輯測試
  • 客戶端測試
  • API測試
  • 生成專業報告

OWASP被認為是所有類型Web應用程序滲透測試的黃金標準。組織可以在Web應用程序的開發生命周期中受益于遵循OWASP指南,以確保安全性融入應用程序的配置當中。

當測試重點關注 Web 應用程序時,Web 應用程序測試的綜合方法使 OWASP 指南比其他滲透測試方法具有顯著優勢。當要確保我們和客戶端Web應用程序、審核和安全評估是處于安全狀態時,執行該標準將非常有用。

此外,OWASP還為社區提供其他項目和指南。OWASP基金會每年會針對當年影響Web應用程序環境的漏洞維護和更新OWASP Top 10的漏洞列表,。除此之外, OWASP基金會還維護 SAMM、安全編碼指南、OWASP 移動應用程序安全(移動應用程序測試指南)和 OWASP Zed 應用程序代理(開源 Web 應用程序掃描儀)等項目。

Top10:https://owasp.org/www-project-top-ten/

滲透測試執行標準(PTES)

滲透測試執行標準(PTES)(http://www.pentest-standard.org/index.php/Main_Page)是一個用于標準化滲透測試的開源框架。PTES由行業領先的安全從業者社區驅動, 使其對不同的測試項目具有廣泛的適用性。

PTES的主要目的是為測試人員提供一個系統化的流程來識別和測試安全漏洞以及如何適當的減輕這些風險。

PTES在其框架內有七個主要階段:

  • 參與前互動
  • 信息收集
  • 威脅建模
  • 漏洞分析
  • 開發
  • 后利用
  • 生成報告

PTES可用于內部、外部和無線滲透測試。它對信息收集和威脅建模的關注可以讓組織定制其滲透測試來解決其特定的基礎設施, 這種方式可以提供非常有益的結果。

NIST特別出版物800-115

美國國家標準與技術研究所(NIST)(https://csrc.nist.gov/pubs/sp/800/115/final)是美國政府機構, 從攻擊和防御的角度推動技術標準和指南, NIST特別出版物800-115是一項涵蓋從參與設置到測試后活動的正確滲透測試指南。

NIST特別出版物800-115指導測試人員對組織環境進行全面徹底的安全評估, 它概述了測試安全控制的測試方法和不同技術。

其步驟包括:

  • 規劃和準備
  • 測試的執行
  • 分析和報告
  • 基于風險的方法
  • 與風險管理整合

當安全測試的目標是滿足合規性或監管要求時,NIST SP 800-115 特別有利于目標組織。正式審核在評估組織時通常會參考NIST,利用 SP 800-115可以主動解決審核期間可能出現的任何問題。

NIST SP 800-115 被網絡安全行業和國際政府廣泛認可 為安全最佳實踐的良好基準。熟悉這些準則甚至對其進行測試可以為組織的安全狀況奠定堅實的基礎。

ISSAF滲透測試框架

ISSAF滲透測試框架(https://untrustednetwork.net/files/issaf0.2.1.pdf)由OISSG組織牽頭。盡管不再直接支持或維護它,但它提供了一種有效的滲透測試總體方法。

ISSAF 框架旨在為測試人員提供全面的方法來識別漏洞、測試漏洞以及清理測試后留下的任何痕跡。

ISSAF 將其滲透步驟分為三個不同的階段,每個階段都有特定的步驟列表。這些包括:

第一階段:規劃和準備

  • 與利益相關者和測試團隊的溝通
  • 確定范圍和方法
  • 關于測試用例和升級路徑的協議

第二階段:評估

  • 信息收集
  • 網絡映射
  • 漏洞識別
  • 滲透
  • 初始訪問和權限升級
  • 后利用
  • 路線覆蓋

第三階段:報告、清理和痕跡銷毀

  • 生成報告
  • 刪除滲透測試工具包
  • 清除痕跡(文件/目錄)

與其他滲透測試框架一起,ISSAF 可用于評估組織環境的安全性。然而,ISSAF 在對現有系統進行重大更改后特別有用,因為它強調清理遺留的痕跡 ,以確保系統在評估期間和之后仍然安全地保持正常運行。

ISSAF 還通過將步驟分解為分階段的方法,提供獨特的滲透測試布局;如果喜歡這種類型的分解,那么遵循指南可能會更容易。

ISSAF 確定滲透測試期間要解決的不同測試層,可以在整個評估過程中提供結構良好的方法。即使在經過強大的滲透測試后,它還可以幫助確保網絡保持安全。

CREST滲透測試方法

CREST團隊設計了CREST滲透測試方法(CPTM);CREST 代表注冊道德安全測試員委員會。這個非營利性國際組織提供內部和外部滲透測試的培訓和指導。(https://www.crest-approved.org/wp-content/uploads/2022/04/CREST-Penetration-Testing-Guide-1.pdf)

CPTM 旨在提供標準且全面的滲透測試方法,特別是針對CREST注冊滲透測試人員。(https://www.crest-approved.org/skills-certifications-careers/crest-registered-penetration-tester/)它可以指導您對網絡和應用程序進行全面評估。

CREST的滲透測試方法包括以下步驟:

  • 事前參與
  • 情報收集
  • 威脅建模
  • 漏洞分析
  • 開發
  • 后利用
  • 報告
  • 審查

**CPTM 可以為內部、外部和無線測試提供可靠的滲透測試指導,而這些測試在其他滲透測試方法中并沒有得到太多關注。

MITRE(ATT&CK)

MITRE 公司多年來為道德黑客世界提供了充足的支持,其對抗策略、技術和常識 (ATT&CK)(https://attack.mitre.org/) 框架可以說是最著名的。MITRE ATT&CK 可以從偵察到后利用的整個過程中分解當前和之前的進攻性安全攻擊。

MITRE ATT&CK 旨在提供一個全面且結構化的模型來理解對抗策略和技術。此外,它還可以對不同攻擊進行準確分類,以更好地了解攻擊殺傷鏈。

MITRE ATT&CK 框架是獨特的,因為它不像其他方法那樣遵循既定的步驟。相反,它更多地充當信息矩陣,涵蓋網絡攻擊在影響組織時可能經歷的大量階段。

可以在滲透測試的每個攻擊階段使用 MITRE ATT&CK 作為參考點。參考特定攻擊技術、采用不熟悉的策略或探索其他攻擊選項的能力能夠進行真正全面的評估。

MITRE ATT&CK 可以為滲透測試人員,特別是紅隊人員,提供對不同攻擊類型的極其詳細的知識。這使得滲透測試人員能夠針對可能在其他測試類型中被忽視的更專業的技術進行測試。其相對較新的 MITRE D3FEND 框架(https://d3fend.mitre.org/) 還為網絡安全領域的防御方提供指導。

OSSTMM開源安全測試方法手冊

OSSTMM開源安全測試方法手冊(https://www.isecom.org/OSSTMM.3.pdf) 由安全與開放方法研究所 (ISECOM) 開發。OSSTMM 的開發是全面的、定量的、透明的和教育性的。

盡管OSSTMM提供了進行結構化和標準化安全評估的指導,但OSSTMM側重于在測試后生成可行的指標。這可以提供一個很好的起點,為組織提供有意義的測試后報告和建議。

OSSTMM 的框架為:

  • 事前參與
  • 情報收集
  • 威脅分析
  • 漏洞分析
  • 開發
  • 后利用
  • 分析和報告

可以使用OSSTMM作為指導來進行結構化、完整的滲透測試。此外,當測試的目標是為組織提供詳細的結果報告以進行徹底的測試后活動時,OSSTMM 會特別有用。

對道德、測量和指標的重視為測試團隊和組織利益相關者之間的信任奠定了堅實的基礎。如果團隊是外部/第三方的,這一點尤其重要。OSSTMM 還提供有關物理安全的指導 ,并且可以極大地有益于涉及此類活動的參與。

總結

遵循滲透測試方法為人們提供了一種標準化形式,這對于在組織內繼續實踐攻擊技術非常重要。方法還可以防止由于滲透測試中涉及許多不同的活動而錯過關鍵測試或領域。

方法

好處

OWASP滲透測試指南

專為WebApp設計     分步指南   可以在開發生命周期中應用

PTES

完整的方法論     可定制

NIST 800-115

由美國政府設計      獲得國際政府認可    旨在滿足法規遵從性/要求

ISSAF

分階段方法可以在定制時提供更清晰的指導        高度重視清理工件和恢復系統

CREST

CREST在國際上得到高度認可和尊重             可以參加考試成為 CREST 注冊滲透測試員

MITRE

高度全面的攻擊技術矩陣          對于紅隊參與特別有用

OSSTMM

強調道德、測量和指標         物理安全指南

責任編輯:趙寧寧 來源: 二進制空間安全
相關推薦

2010-09-17 16:25:58

2016-09-09 01:14:17

2010-08-03 22:09:16

2013-05-23 14:50:55

2013-05-08 10:22:24

2024-02-23 18:22:32

2010-09-15 15:25:11

2021-05-10 09:00:00

Web工具安全

2010-09-16 16:08:46

2017-07-24 17:00:49

2013-11-06 16:38:59

2021-07-15 10:46:21

滲透測試網絡安全網絡攻擊

2010-08-14 21:59:35

2015-03-06 09:56:42

2021-01-10 15:20:32

云滲透云計算滲透測試

2020-11-16 16:13:06

網絡安全互聯網滲透測試

2017-02-09 09:25:43

2014-01-09 09:24:32

Linux滲透測試滲透測試

2012-11-30 11:56:48

點贊
收藏

51CTO技術棧公眾號

av资源站久久亚洲| 欧美激情亚洲激情| 亚洲网中文字幕| 欧美1234区| 久久综合九色综合97婷婷| 国产美女久久精品| 国产午夜精品无码一区二区| 国产欧美一区| 欧美一区欧美二区| 人妻无码视频一区二区三区| 搞黄网站在线观看| 久久只精品国产| 91久久国产精品91久久性色| 女人十八岁毛片| 国产精品成人a在线观看| 亚洲国产欧美精品| 亚洲欧美手机在线| 桃色一区二区| 亚洲福利视频导航| 手机看片日韩国产| 国产小视频在线| 国产999精品久久| 国产精品久久久久久av| 日本少妇全体裸体洗澡| 免费在线看a| aaa国产一区| 九九精品在线视频| 日韩一级片在线免费观看| 精品国内亚洲2022精品成人| 欧美喷潮久久久xxxxx| 少妇人妻在线视频| 青草av在线| 亚洲欧美综合色| 欧美久久综合性欧美| 成人爽a毛片一区二区| 久久成人18免费观看| 日韩免费在线播放| 在线天堂中文字幕| 狠狠入ady亚洲精品| 久久精品这里热有精品| 亚洲精品国产精品国自| 亚洲精品中文字幕99999| 精品国产乱码久久久久久久久| 高潮一区二区三区| 成人做爰免费视频免费看| 黑人极品videos精品欧美裸| 久久久性生活视频| 免费av不卡在线观看| 亚洲最新视频在线观看| 久久久久久久久影视| 久操视频在线免费播放| 中文字幕一区二区三中文字幕| 日本午夜精品一区二区三区| 日本人妖在线| 久久久亚洲国产美女国产盗摄| 精品综合在线| 四虎影视在线播放| 日韩高清一区二区| 国产成人91久久精品| 亚洲影院在线播放| 视频在线观看国产精品| 国产精品九九九| 中文在线字幕av| 久久福利视频一区二区| 成人国产精品一区| 国产丰满美女做爰| 国产成人精品一区二 | 日韩三级影视| 欧洲亚洲国产日韩| 91高清国产视频| 成人豆花视频| 欧美成人精品1314www| 成年人小视频在线观看| 欧美久久香蕉| 一区二区三区四区精品| 成人欧美一区二区三区黑人一| 91精品国产成人观看| 欧美激情视频网| www.伊人久久| 久久 天天综合| 波多野结衣成人在线| 欧美男男激情freegay| 国产精品无圣光一区二区| 国产日韩第一页| 成人爽a毛片免费啪啪动漫| 欧美三级免费观看| 在线观看免费不卡av| av成人资源| 亚洲午夜未删减在线观看| 91狠狠综合久久久| 国产亚洲高清视频| 国产又爽又黄的激情精品视频| 亚洲精品综合网| 国产欧美1区2区3区| 好吊色这里只有精品| 精品极品在线| 欧美精品三级日韩久久| 国产精品久久久免费观看| 成人高清av| 欧美大片免费看| 日本丰满少妇做爰爽爽| 成人天堂资源www在线| 日本一区二区三区免费看| 影音先锋中文在线视频| 色综合久久久久| 亚洲成人av免费观看| 亚洲系列另类av| 欧美精品免费在线| а中文在线天堂| 波多野结衣亚洲一区| 国产精品美女在线播放| 91精品论坛| 精品国产一区二区在线观看| 99在线视频免费| 国产精品久久久久久久免费软件 | 青青国产在线视频| www.一区二区| 国产在线无码精品| 成人国产激情| 亚洲欧美自拍一区| 国产无遮挡aaa片爽爽| 国产在线麻豆精品观看| 特级西西444www大精品视频| 精精国产xxxx视频在线野外| 日韩精品一区二| 亚洲少妇xxx| 日日夜夜免费精品| 玛丽玛丽电影原版免费观看1977 | 偷窥国产亚洲免费视频| 无码人妻少妇色欲av一区二区| 中文字幕影音在线| 日韩欧美国产综合一区| 日韩av片在线免费观看| 欧美亚洲一区二区三区| 国产精品区一区二区三在线播放| 免费大片在线观看www| 欧美图片一区二区三区| 国产成人精品无码免费看夜聊软件| 狠色狠色综合久久| 99porn视频在线| 八戒八戒神马在线电影| 欧美日韩成人综合在线一区二区| 欧美 日韩 国产 成人 在线观看| 免费日韩av片| 精品国产乱码久久久久久蜜柚 | 亚洲欧洲av色图| 老司机午夜性大片| 青青一区二区三区| 国产精品在线看| 在线免费av电影| 欧美日韩精品三区| 日韩av网站在线播放| 麻豆成人久久精品二区三区小说| 日韩欧美一区二区视频在线播放| 欧美一区 二区 三区| 国产亚洲欧洲在线| 亚洲天堂网视频| 亚洲男同性恋视频| 师生出轨h灌满了1v1| 亚洲电影成人| 久久亚洲高清| av免费在线一区| 精品国产一区av| 国产白浆在线观看| 亚洲成av人片一区二区梦乃| 国产精品久久不卡| 日本午夜精品一区二区三区电影| 亚洲精品一区二| 欧美视频二区欧美影视| 国内精品在线一区| 青青操在线视频| 欧美在线高清视频| 五月天婷婷色综合| 91伊人久久大香线蕉| 精品日韩久久久| 中文精品电影| 久久涩涩网站| 性欧美video另类hd尤物| 欧美国产视频日韩| 免费在线黄色网址| 51午夜精品国产| 亚洲黄色一区二区| 中文字幕第一页久久| 亚洲精品一区二区18漫画| 亚洲日产国产精品| 亚洲一区二区高清视频| 99精品美女视频在线观看热舞| 欧美国产高跟鞋裸体秀xxxhd| 无码国产色欲xxxx视频| 欧美三级日韩三级| 久久精品国产亚洲av麻豆色欲| 久久九九影视网| 手机看片国产精品| 久久久噜噜噜| 国内少妇毛片视频| 三级电影一区| 蜜桃导航-精品导航| 精品一区二区三区中文字幕| 秋霞午夜一区二区| 在线免费观看的av| 日韩精品一区二区三区第95| 国产精品女同一区二区| 色综合久久中文综合久久97| 国产av无码专区亚洲av毛网站| 久久影音资源网| 亚洲少妇一区二区| 美国十次了思思久久精品导航| 国产3p露脸普通话对白| 亚洲精品99| 亚洲国产一区在线| 亚洲丁香日韩| 国产伦精品一区二区三区照片91 | 亚洲淫性视频| 在线精品国产欧美| 欧美女同网站| 亚洲精品v天堂中文字幕 | 国产精品一区免费在线观看| 欧美精品成人网| 在线午夜精品| 青青青在线视频播放| 欧美国产三区| 麻豆中文字幕在线观看| 成人午夜av| 日本一区不卡| 国产日韩欧美一区二区三区| 好吊色欧美一区二区三区视频 | 久久99影院| 91亚洲精品视频在线观看| 91久久国产精品| 伊人久久大香伊蕉在人线观看热v| 日韩av电影手机在线| 秋霞伦理一区| 欧美亚洲日本网站| 夜鲁夜鲁夜鲁视频在线播放| 久久久久久久久亚洲| 日韩精品亚洲人成在线观看| 久久久精品一区| 黄视频网站在线看| 久久精品视频亚洲| 成人ww免费完整版在线观看| 久久久av一区| av免费在线观看网站| 久久伊人精品天天| 中国av在线播放| 欧美激情一区二区三区成人| 免费网站在线观看人| 午夜精品免费视频| 国产免费拔擦拔擦8x高清在线人| 海角国产乱辈乱精品视频| 99riav视频在线观看| 97超级碰碰碰久久久| 成人爱爱网址| 国产精品久久久久一区二区| 国产精品蜜月aⅴ在线| 国产在线98福利播放视频| 成人激情久久| 成人在线视频网址| 亚洲+变态+欧美+另类+精品| 欧美最大成人综合网| 欧美限制电影| 欧美少妇一级片| 国产一区二区三区四区三区四| 久无码久无码av无码| 国产精品久久777777毛茸茸| 色一情一乱一伦一区二区三区日本| 日韩精品乱码免费| 加勒比av中文字幕| 国产不卡高清在线观看视频| bl动漫在线观看| 久久精品人人做| 国产中文av在线| 亚洲午夜精品久久久久久久久| 91精品国产乱码在线观看| 精品久久久久中文字幕小说| 欧美精品123区| 97人妻精品一区二区三区动漫| 欧美一卡在线观看| 日韩在线观看视频网站| 国产性猛交xxxx免费看久久| 麻豆网站在线看| 欧美激情一区二区三区高清视频| 日韩理论视频| 成人激情免费在线| 国产精品玖玖玖在线资源| 日本黄网免费一区二区精品| 91精品一区国产高清在线gif| 国产女主播自拍| 日本免费新一区视频| 能看毛片的网站| 国产人成一区二区三区影院| 91精品一区二区三区蜜桃| 亚洲成a人片在线观看中文| 波多野结衣一二区| 日韩欧美123| 国产www.大片在线| 欧美大秀在线观看| 精品视频在线一区二区在线| 成人av男人的天堂| 国精一区二区| 黄色一级视频在线播放| 久久99久久久欧美国产| yy6080午夜| 亚洲女厕所小便bbb| 国产精华7777777| 亚洲国产精品一区二区三区| 在线观看h片| 欧美一级大片视频| 日韩影片在线观看| 视频在线精品一区| 国产婷婷精品| 亚洲精品无码一区二区| 国产精品第一页第二页第三页| 免费在线不卡视频| 日韩一级片在线观看| 91高清在线| 国产成人一区二区三区| 久久久免费毛片| 91视频 - 88av| 精品一区二区三区免费播放| 中文字幕成人动漫| 激情久久av一区av二区av三区| 国产高潮流白浆喷水视频| 色婷婷av一区二区三区久久| 欧美成人免费电影| 久久精品午夜一区二区福利| 午夜久久美女| 99精品视频免费版的特色功能| 国产精品伦一区二区三级视频| 久久久久99精品成人片我成大片| 欧美精品一区二区三| 在线看福利影| 91欧美激情另类亚洲| 999久久久91| 国产精品v日韩精品v在线观看| 国产无一区二区| 无码人妻一区二区三区免费| 亚洲欧美国产精品| 在线人成日本视频| 国产综合欧美在线看| 99精品久久| 国产男女猛烈无遮挡a片漫画| 黄色一区二区在线| 天堂av在线播放| 日韩美女视频中文字幕| 久久99高清| 欧美日韩在线成人| 国产视频视频一区| 中文字幕久久久久| 日韩在线观看成人| www.久久99| 97av中文字幕| 成人动漫视频在线| 国产成人一区二区三区影院在线| 亚洲国产成人一区| 欧美a级在线观看| 欧美日韩一区在线播放| 日韩电影在线免费观看| 青青草华人在线视频| 欧美高清视频不卡网| 新版中文在线官网| 国产福利久久| 国产精品普通话对白| 自拍偷拍视频亚洲| 欧美三区在线观看| 国产黄色在线免费观看| 丁香五月网久久综合| 国产精品女主播一区二区三区 | 日本一区二区三区dvd视频在线| 自拍偷拍色综合| 欧美xxxx做受欧美.88| 久久九九热re6这里有精品| 50路60路老熟妇啪啪| 欧美激情一二三区| 国产福利第一视频| 2019av中文字幕| 欧美偷拍综合| 精品国产一二区| 日韩欧美国产中文字幕| 青青影院在线观看| 国产日韩欧美亚洲一区| 日韩高清一区二区| 久久久久久久久久久久久久免费看 | 自拍偷自拍亚洲精品播放| 亚洲成人黄色片| 日本不卡免费高清视频| 国产精品福利在线观看播放| 色哟哟无码精品一区二区三区| 一本色道久久综合狠狠躁的推荐| h视频网站在线观看| 91久久国产自产拍夜夜嗨| 亚洲在线日韩| 亚洲一级生活片| 精品一区二区电影| 久久久国产精品入口麻豆| 999精品网站| 亚洲无人区一区| 91在线网址| 久久国产精品高清| 国产一区二区三区在线观看免费 | 成年女人在线看片|