精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

世界先進成熟的滲透測試標準方法

安全
遵循滲透測試方法為人們提供了一種標準化形式,這對于在組織內繼續實踐攻擊技術非常重要。

對于網絡安全領域的攻擊端, 進行滲透測試的方式幾乎是無限多的。由于在進行滲透測試時需要考慮的重要事情數量非常龐大, 因此一般人很難進行覆蓋面廣且有效的滲透測試。

因此, 出現了越來越多的滲透測試框架來幫助人們完成各種測試需求, 在本文中, 將介紹一些比較先進成熟的滲透測試框架標準。

OWASP滲透測試指南簡介

圖片

由于滲透測試的技術種類多種多樣, 作為攻擊端的測試者, 提供統一的產品非常困難, 而作為攻擊端的安全從業人員, 標準化滲透測試可以幫助我們將測試標準化為可重復、一致的測試方法,但并非所有的滲透測試方法都專注于相同類型的測試, 因此需要分解一下頂級測試框架。

開放式Web應用程序安全項目(OWASP)基金會(https://owasp.org/)是一個非營利性、社區驅動的組織。它負責跟蹤和發布最新的Web應用程序安全風險、漏洞和滲透測試方法。OWASP測試指南主要關注Web應用程序及其相關技術。它為Web應用程序測試人員提供了跨多種途徑定義漏洞的分布式指南方針。

OWASP測試指南總體步驟包括以下內容:

  • 信息收集
  • 配置和部署管理測試
  • 身份管理測試
  • 認證測試
  • 授權測試
  • 會話管理測試
  • 輸入驗證測試
  • 錯誤處理測試
  • 弱密碼測試
  • 業務邏輯測試
  • 客戶端測試
  • API測試
  • 生成專業報告

OWASP被認為是所有類型Web應用程序滲透測試的黃金標準。組織可以在Web應用程序的開發生命周期中受益于遵循OWASP指南,以確保安全性融入應用程序的配置當中。

當測試重點關注 Web 應用程序時,Web 應用程序測試的綜合方法使 OWASP 指南比其他滲透測試方法具有顯著優勢。當要確保我們和客戶端Web應用程序、審核和安全評估是處于安全狀態時,執行該標準將非常有用。

此外,OWASP還為社區提供其他項目和指南。OWASP基金會每年會針對當年影響Web應用程序環境的漏洞維護和更新OWASP Top 10的漏洞列表,。除此之外, OWASP基金會還維護 SAMM、安全編碼指南、OWASP 移動應用程序安全(移動應用程序測試指南)和 OWASP Zed 應用程序代理(開源 Web 應用程序掃描儀)等項目。

Top10:https://owasp.org/www-project-top-ten/

滲透測試執行標準(PTES)

滲透測試執行標準(PTES)(http://www.pentest-standard.org/index.php/Main_Page)是一個用于標準化滲透測試的開源框架。PTES由行業領先的安全從業者社區驅動, 使其對不同的測試項目具有廣泛的適用性。

PTES的主要目的是為測試人員提供一個系統化的流程來識別和測試安全漏洞以及如何適當的減輕這些風險。

PTES在其框架內有七個主要階段:

  • 參與前互動
  • 信息收集
  • 威脅建模
  • 漏洞分析
  • 開發
  • 后利用
  • 生成報告

PTES可用于內部、外部和無線滲透測試。它對信息收集和威脅建模的關注可以讓組織定制其滲透測試來解決其特定的基礎設施, 這種方式可以提供非常有益的結果。

NIST特別出版物800-115

美國國家標準與技術研究所(NIST)(https://csrc.nist.gov/pubs/sp/800/115/final)是美國政府機構, 從攻擊和防御的角度推動技術標準和指南, NIST特別出版物800-115是一項涵蓋從參與設置到測試后活動的正確滲透測試指南。

NIST特別出版物800-115指導測試人員對組織環境進行全面徹底的安全評估, 它概述了測試安全控制的測試方法和不同技術。

其步驟包括:

  • 規劃和準備
  • 測試的執行
  • 分析和報告
  • 基于風險的方法
  • 與風險管理整合

當安全測試的目標是滿足合規性或監管要求時,NIST SP 800-115 特別有利于目標組織。正式審核在評估組織時通常會參考NIST,利用 SP 800-115可以主動解決審核期間可能出現的任何問題。

NIST SP 800-115 被網絡安全行業和國際政府廣泛認可 為安全最佳實踐的良好基準。熟悉這些準則甚至對其進行測試可以為組織的安全狀況奠定堅實的基礎。

ISSAF滲透測試框架

ISSAF滲透測試框架(https://untrustednetwork.net/files/issaf0.2.1.pdf)由OISSG組織牽頭。盡管不再直接支持或維護它,但它提供了一種有效的滲透測試總體方法。

ISSAF 框架旨在為測試人員提供全面的方法來識別漏洞、測試漏洞以及清理測試后留下的任何痕跡。

ISSAF 將其滲透步驟分為三個不同的階段,每個階段都有特定的步驟列表。這些包括:

第一階段:規劃和準備

  • 與利益相關者和測試團隊的溝通
  • 確定范圍和方法
  • 關于測試用例和升級路徑的協議

第二階段:評估

  • 信息收集
  • 網絡映射
  • 漏洞識別
  • 滲透
  • 初始訪問和權限升級
  • 后利用
  • 路線覆蓋

第三階段:報告、清理和痕跡銷毀

  • 生成報告
  • 刪除滲透測試工具包
  • 清除痕跡(文件/目錄)

與其他滲透測試框架一起,ISSAF 可用于評估組織環境的安全性。然而,ISSAF 在對現有系統進行重大更改后特別有用,因為它強調清理遺留的痕跡 ,以確保系統在評估期間和之后仍然安全地保持正常運行。

ISSAF 還通過將步驟分解為分階段的方法,提供獨特的滲透測試布局;如果喜歡這種類型的分解,那么遵循指南可能會更容易。

ISSAF 確定滲透測試期間要解決的不同測試層,可以在整個評估過程中提供結構良好的方法。即使在經過強大的滲透測試后,它還可以幫助確保網絡保持安全。

CREST滲透測試方法

CREST團隊設計了CREST滲透測試方法(CPTM);CREST 代表注冊道德安全測試員委員會。這個非營利性國際組織提供內部和外部滲透測試的培訓和指導。(https://www.crest-approved.org/wp-content/uploads/2022/04/CREST-Penetration-Testing-Guide-1.pdf)

CPTM 旨在提供標準且全面的滲透測試方法,特別是針對CREST注冊滲透測試人員。(https://www.crest-approved.org/skills-certifications-careers/crest-registered-penetration-tester/)它可以指導您對網絡和應用程序進行全面評估。

CREST的滲透測試方法包括以下步驟:

  • 事前參與
  • 情報收集
  • 威脅建模
  • 漏洞分析
  • 開發
  • 后利用
  • 報告
  • 審查

**CPTM 可以為內部、外部和無線測試提供可靠的滲透測試指導,而這些測試在其他滲透測試方法中并沒有得到太多關注。

MITRE(ATT&CK)

MITRE 公司多年來為道德黑客世界提供了充足的支持,其對抗策略、技術和常識 (ATT&CK)(https://attack.mitre.org/) 框架可以說是最著名的。MITRE ATT&CK 可以從偵察到后利用的整個過程中分解當前和之前的進攻性安全攻擊。

MITRE ATT&CK 旨在提供一個全面且結構化的模型來理解對抗策略和技術。此外,它還可以對不同攻擊進行準確分類,以更好地了解攻擊殺傷鏈。

MITRE ATT&CK 框架是獨特的,因為它不像其他方法那樣遵循既定的步驟。相反,它更多地充當信息矩陣,涵蓋網絡攻擊在影響組織時可能經歷的大量階段。

可以在滲透測試的每個攻擊階段使用 MITRE ATT&CK 作為參考點。參考特定攻擊技術、采用不熟悉的策略或探索其他攻擊選項的能力能夠進行真正全面的評估。

MITRE ATT&CK 可以為滲透測試人員,特別是紅隊人員,提供對不同攻擊類型的極其詳細的知識。這使得滲透測試人員能夠針對可能在其他測試類型中被忽視的更專業的技術進行測試。其相對較新的 MITRE D3FEND 框架(https://d3fend.mitre.org/) 還為網絡安全領域的防御方提供指導。

OSSTMM開源安全測試方法手冊

OSSTMM開源安全測試方法手冊(https://www.isecom.org/OSSTMM.3.pdf) 由安全與開放方法研究所 (ISECOM) 開發。OSSTMM 的開發是全面的、定量的、透明的和教育性的。

盡管OSSTMM提供了進行結構化和標準化安全評估的指導,但OSSTMM側重于在測試后生成可行的指標。這可以提供一個很好的起點,為組織提供有意義的測試后報告和建議。

OSSTMM 的框架為:

  • 事前參與
  • 情報收集
  • 威脅分析
  • 漏洞分析
  • 開發
  • 后利用
  • 分析和報告

可以使用OSSTMM作為指導來進行結構化、完整的滲透測試。此外,當測試的目標是為組織提供詳細的結果報告以進行徹底的測試后活動時,OSSTMM 會特別有用。

對道德、測量和指標的重視為測試團隊和組織利益相關者之間的信任奠定了堅實的基礎。如果團隊是外部/第三方的,這一點尤其重要。OSSTMM 還提供有關物理安全的指導 ,并且可以極大地有益于涉及此類活動的參與。

總結

遵循滲透測試方法為人們提供了一種標準化形式,這對于在組織內繼續實踐攻擊技術非常重要。方法還可以防止由于滲透測試中涉及許多不同的活動而錯過關鍵測試或領域。

方法

好處

OWASP滲透測試指南

專為WebApp設計     分步指南   可以在開發生命周期中應用

PTES

完整的方法論     可定制

NIST 800-115

由美國政府設計      獲得國際政府認可    旨在滿足法規遵從性/要求

ISSAF

分階段方法可以在定制時提供更清晰的指導        高度重視清理工件和恢復系統

CREST

CREST在國際上得到高度認可和尊重             可以參加考試成為 CREST 注冊滲透測試員

MITRE

高度全面的攻擊技術矩陣          對于紅隊參與特別有用

OSSTMM

強調道德、測量和指標         物理安全指南

責任編輯:趙寧寧 來源: 二進制空間安全
相關推薦

2010-09-17 16:25:58

2016-09-09 01:14:17

2010-08-03 22:09:16

2013-05-23 14:50:55

2013-05-08 10:22:24

2024-02-23 18:22:32

2010-09-15 15:25:11

2021-05-10 09:00:00

Web工具安全

2010-09-16 16:08:46

2017-07-24 17:00:49

2013-11-06 16:38:59

2021-07-15 10:46:21

滲透測試網絡安全網絡攻擊

2010-08-14 21:59:35

2015-03-06 09:56:42

2021-01-10 15:20:32

云滲透云計算滲透測試

2020-11-16 16:13:06

網絡安全互聯網滲透測試

2017-02-09 09:25:43

2014-01-09 09:24:32

Linux滲透測試滲透測試

2012-11-30 11:56:48

點贊
收藏

51CTO技術棧公眾號

久久中文字幕一区二区| 男人的天堂在线免费视频| 7777久久香蕉成人影院| 日韩欧美美女一区二区三区| 一本久道高清无码视频| 日韩av地址| 国产自产视频一区二区三区| 久久久久久久激情视频| 国产一级久久久久毛片精品| 免费观看亚洲天堂| 欧美日韩国产影院| 亚洲一区二区高清视频| 免费看日韩av| 我想看黄色大片| 888av在线视频| 国产欧美日韩精品一区| 99c视频在线| 精品成人无码久久久久久| 欧美日本国产| 在线亚洲男人天堂| 深田咏美中文字幕| 欧美videos粗暴| 婷婷六月综合网| 最近免费观看高清韩国日本大全| 日本福利片在线| 国产剧情在线观看一区二区| 国产成人a亚洲精品| 久久久国产精华液| 日韩精品永久网址| 日韩精品在线视频| 18禁一区二区三区| 免费在线观看一区| 欧美日韩国产色| 免费观看亚洲视频| 在线观看黄色av| 久久综合给合久久狠狠狠97色69| 97在线资源站| 国产免费久久久| 日韩av中文字幕一区二区三区| 久久久伊人日本| 破处女黄色一级片| 天天综合一区| 日韩网站在线观看| 女人十八毛片嫩草av| 日韩欧美天堂| 日韩av在线高清| 国产一级黄色录像| 北条麻妃一区二区三区在线| 欧美一区二区三区白人| 中文字幕1234区| 久久av影院| 精品视频在线免费| 91制片厂毛片| 久久天天久久| 欧美日韩视频专区在线播放| 最新中文字幕免费视频| 国产综合色在线观看| 色婷婷精品久久二区二区蜜臀av | 欧美美女18p| 日本女人性生活视频| 日产午夜精品一线二线三线| 一区二区欧美久久| 1024在线看片| 色喇叭免费久久综合网| 日韩中文综合网| 日韩在线不卡av| 99久久婷婷| 久久av.com| 久久久久成人片免费观看蜜芽 | 成人一对一视频| 碰碰在线视频| 色呦呦国产精品| 手机看片福利日韩| 视频91a欧美| 日韩欧美资源站| 亚洲天堂2024| 亚洲人成精品久久久 | 中文高清一区| 国产福利视频一区| 国产精品日韩无码| 国产麻豆精品95视频| 国产高清自拍99| 日韩资源在线| 国产精品久久久久三级| 今天免费高清在线观看国语| 国产丝袜在线播放| 日韩欧美一区二区三区久久| 亚洲人辣妹窥探嘘嘘| 国产一区二区av在线| 精品国产百合女同互慰| 少妇按摩一区二区三区| 99国产**精品****| 久久久久成人精品| 在线观看污污网站| 国产精品自在欧美一区| 久久99九九| 五月天激情丁香| 里番在线观看网站| 久久品道一品道久久精品| 亚洲巨乳在线观看| 后进极品白嫩翘臀在线播放| 在线亚洲欧美专区二区| 交换做爰国语对白| 亚洲激情播播| 欧美另类第一页| 97人妻一区二区精品视频| 国模一区二区三区白浆| 精品国产免费人成电影在线观...| 国产高清免费av在线| 亚洲欧美日韩在线| 欧美a在线视频| 成人自拍视频| 在线观看久久久久久| 久久精品视频日本| 久久精品国产精品亚洲红杏| 久久精品成人一区二区三区蜜臀| 麻豆tv在线| 91高清在线观看| 日本人添下边视频免费| 色天天久久综合婷婷女18| 97高清免费视频| 国产美女主播在线观看| 国产欧美日韩麻豆91| 福利视频一二区| 不卡的国产精品| 在线播放国产一区二区三区| 五月天婷婷网站| 激情综合色播五月| 少妇免费毛片久久久久久久久 | 久久久久亚洲精品| 中文字幕在线观看第二页| 91在线码无精品| 无码人妻少妇伦在线电影| 国产精品成人3p一区二区三区| 国产一区二区三区毛片| 欧美一二三区视频| 国产成人精品免费看| 手机福利在线视频| 精品美女一区| 色午夜这里只有精品| 久久久久久不卡| 91在线观看视频| 久久久一本二本三本| 国产精品白丝av嫩草影院| 欧美大片va欧美在线播放| 97超碰中文字幕| 中文字幕视频一区二区三区久| 手机看片福利日韩| 欧美人与拘性视交免费看| 2019日本中文字幕| 神马久久精品| 色狠狠一区二区三区香蕉| 国产高清自拍视频| 久久国产精品久久w女人spa| 久久久久资源| 在线观看欧美日韩电影| 亚洲精品视频在线播放| 久久99精品波多结衣一区| 97精品久久久久中文字幕| 毛片在线播放视频| 欧美黄色网视频| 清纯唯美亚洲激情| 精品三级久久久久久久电影聊斋| 在线观看视频一区二区欧美日韩| 在线国产视频一区| 日本va欧美va精品| 成年人免费观看的视频| 国产日韩欧美中文在线| 欧美黄色小视频| 午夜国产在线视频| 色一情一乱一乱一91av| 少妇精品无码一区二区免费视频| 蜜乳av一区二区| 国产盗摄视频在线观看| 一区二区亚洲视频| 久久久天堂国产精品女人| 男女污污视频在线观看| 欧美精品九九99久久| 久草中文在线视频| 99久久免费国产| 欧美日韩在线成人| 99久久婷婷这里只有精品| 99re在线视频观看| 亚洲天堂免费电影| 日韩中文字幕在线视频| 亚洲成人一二三区| 日韩欧美中文字幕在线播放| 四虎成人免费影院| 国产成人av福利| 九色porny91| 欧美fxxxxxx另类| 久久99精品久久久久久三级| 久久天天久久| 38少妇精品导航| 日本韩国在线视频爽| 99riav国产精品| 精品亚洲一区二区三区在线播放| 天堂网一区二区三区| 欧美国产精品一区二区三区| 一起草最新网址| 肉肉av福利一精品导航| 国产 欧美 日本| 国产最新精品| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 欧美成人精品一区二区综合免费| 久久福利精品| 黄色成人在线免费观看| 精品久久91| 国产厕所精品在线观看| 成人全视频免费观看在线看| 久久久久成人精品| 快射av在线播放一区| 亚洲精品视频播放| 亚洲奶汁xxxx哺乳期| 欧美视频精品在线观看| 尤物视频在线观看国产| 亚洲视频1区2区| 亚洲v国产v欧美v久久久久久| 丁香桃色午夜亚洲一区二区三区| 午夜国产一区二区三区| 国产精品最新自拍| 久久99久久99精品| 亚洲影视一区二区三区| 日韩欧美在线一区二区| 欧美深夜视频| 99久久综合狠狠综合久久止| 日韩国产一二三区| 国产xxx69麻豆国语对白| 国产三线在线| 欧美日韩成人精品| 日本在线免费看| 中文字幕亚洲欧美在线 | 中文字幕久精品免费视频| 天天干视频在线观看| 日韩欧美123| 国产麻豆免费视频| 欧美日韩国产一区二区三区地区| 精品人妻一区二区色欲产成人| 亚洲国产va精品久久久不卡综合 | 四虎精品成人免费网站| 欧美精品一区二区三区蜜桃| 精品国产乱码久久久久久蜜臀网站| 欧美三级日韩三级| 成人毛片一区二区三区| 欧美日韩国产一区二区三区| 中文字幕亚洲精品在线| 亚洲18色成人| 日韩精品一区二区在线播放 | 少妇激情综合网| 日本亚洲一区| 亚洲欧洲在线视频| 日本私人网站在线观看| 精品偷拍各种wc美女嘘嘘| 亚洲 欧美 激情 小说 另类| 亚洲国产精品小视频| 三级在线观看网站| 亚洲国产精品久久| 欧洲免费在线视频| 亚洲欧美日韩天堂| www免费网站在线观看| 中日韩美女免费视频网站在线观看| 嫩草精品影院| 在线国产精品视频| 网友自拍视频在线| 久热精品视频在线观看一区| 永久免费网站在线| 午夜免费在线观看精品视频| 秋霞伦理一区| 国产精品三级在线| 国产一区二区三区黄网站| 丁香五月网久久综合| 久久综合社区| 婷婷久久青草热一区二区| 国产高清一区二区| 日韩一级性生活片| 久久精品观看| 三区视频在线观看| 风间由美性色一区二区三区| 国产熟女高潮一区二区三区| 国产日产欧美一区二区三区| 永久免费看片直接| 亚洲国产va精品久久久不卡综合 | a在线免费观看| 久久久亚洲国产天美传媒修理工| 黑人巨大精品欧美一区二区桃花岛| 国产精品美女主播在线观看纯欲| 精品视频一二| 久久久精品动漫| 天堂网在线观看国产精品| 国产玉足脚交久久欧美| 久久这里只有| 久久久久久久久久久影视| 91丨porny丨在线| 熟女av一区二区| 精品国产老师黑色丝袜高跟鞋| 欧美日韩 一区二区三区| 日韩免费在线观看| 理论在线观看| 欧美老女人性视频| 先锋欧美三级| 国产精品一区而去| 日韩精品免费| 欧美 日韩精品| 爱啪啪综合导航| 亚洲精品电影网在线观看| jizzjizz在线观看| 欧美激情中文字幕在线| 巨胸喷奶水www久久久免费动漫| 国产精品高清一区二区三区| 日韩美女一区二区三区在线观看| 99久久国产综合精品五月天喷水| 久久国产精品一区二区| 国产肉体xxxx裸体784大胆| 亚洲精品水蜜桃| 国产亚洲欧美日韩高清| 精品国产百合女同互慰| 老司机福利在线视频| 国产精品电影在线观看| 女仆av观看一区| 日韩欧美视频免费在线观看| 日韩高清在线电影| 欧美深性狂猛ⅹxxx深喉| 日韩理论片中文av| 国产黄色免费视频| 日韩电影中文字幕一区| 成人免费高清观看| 91系列在线播放| 日韩欧美一区二区三区免费看| 日韩av资源在线| 成人不卡免费av| 久久黄色免费网站| 欧美一区二区三区四区在线观看 | 国产精品无码av在线播放| 国产在线精品国自产拍免费| 亚洲一二三四视频| 91久久精品午夜一区二区| 亚洲三级中文字幕| 国模视频一区二区| 成功精品影院| 久久国产午夜精品理论片最新版本| 国产美女一区二区| 欧洲第一无人区观看| 7777精品伊人久久久大香线蕉经典版下载 | 九色精品免费永久在线| 国产在视频一区二区三区吞精| 日本一区二区在线视频| 久久天堂精品| 女人黄色一级片| 欧美午夜精品久久久久久孕妇| 国自产拍在线网站网址视频| 国产99久久精品一区二区永久免费| 爽爽窝窝午夜精品一区二区| 日韩网址在线观看| 久久亚洲精品国产精品紫薇| 国产精品免费精品一区| 亚洲欧美国产视频| 不卡福利视频| 日本一区精品| 麻豆精品在线观看| 免费国产羞羞网站美图| 日韩欧美国产1| 黄色美女视频在线观看| 精品伊人久久大线蕉色首页| 国产精品五区| 亚洲黄色免费视频| 欧美日韩国产一级二级| 亚洲丝袜一区| 激情视频一区二区| 另类图片国产| 天堂а√在线中文在线鲁大师| 91精品国产日韩91久久久久久| 欧美aaaaaaa| 久久久久久久久一区二区| 日韩av电影天堂| 黑鬼狂亚洲人videos| 亚洲第一福利网| 欧美理论影院| 国产树林野战在线播放| 不卡大黄网站免费看| 精品成人无码久久久久久| 久久久国产在线视频| 超碰在线成人| 亚洲免费av一区二区三区| 亚洲视频免费在线| 无码精品一区二区三区在线| 国产经典一区二区| 女人色偷偷aa久久天堂| 久久福利小视频| 欧美三级韩国三级日本一级| 在线网址91| 欧美精品v日韩精品v国产精品| 激情综合五月天| 国产午夜性春猛交ⅹxxx| www.亚洲免费视频| 成人知道污网站| 中文字幕天天干| 五月激情综合婷婷| 精品176二区| 免费在线成人av| 国产成人亚洲综合a∨婷婷图片|