1 / 6
文档名称:

XX网站安全测试方案.doc

格式:doc   大小:93KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

XX网站安全测试方案.doc

上传人:薇薇安 2021/1/8 文件大小:93 KB

下载得到文件列表

XX网站安全测试方案.doc

文档介绍

文档介绍:XX检测计划
         作者:
       版本:
     时间:
ﻬ目录
一、ﻩ检测背景ﻩ- 3 -
二、ﻩ检测目标ﻩ- 3 -
三、ﻩ检测方案 - 3 -
1.ﻩ方案概况ﻩ- 3 -
- 3 -
3.ﻩ检测流程 - 3 -
- 4 -
5.ﻩ检测周期ﻩ- 5 -
四、ﻩ风险声明ﻩ- 5 -
1. 操作系统和常见应用漏洞扫描 - 5 -
- 6 -

ﻬ检测背景测试的目的,外在环境
检测目标检测的目标,依据
检测方案具体的测试计划
方案概况
方案概况
预计检测时间
预计检测地点
预计检测人员
预计检测范围
预计检测内容
预计检测方法
预计检测工具
预计检测标准
配合要求
人员配合要求
提供的资料文档
提供的现场环境和条件
检测流程测试过程、工作、方法,这部分可以按照具体项目更改
信息收集:此阶段中,渗透检测小组进行必要的信息收集,通过现场访谈确定检测时间、检测方式、检测地点、注意事项等。通过互联网搜集,获取 IP 地址、DNS 域名、应用系统、软硬件环境等。初步完成分析网络拓扑、操作系统、数据库版本等相关环境的目标。
渗透检测:此阶段中,渗透检测小组根据信息收集阶段分析的信息,从互联网模拟黑客攻击方式,对外部网络、系统进行渗透检测。此阶段如果发现问题,进行收集证据,简单利用漏洞获取非敏感信息,证明漏洞可用;如果未发现问题则渗透检测结束。
本次测试将大量使用自动化检测设备进行测试,主要针对网站安全性,网站敏感字,网页暗链进行检测。
输出报告:此阶段中,渗透检测小组根据检测的结果编写直观的渗透检测服务报告。
检测对象被测的系统
对XX进行安全检测和渗透检测的范围:
序号
名称
域名
IP地址
备注
1

3
4
检测周期
编号
阶段名
工作内容
最早启动时间
最早结束时间
最晚启动时间
最晚结束时间
最长天数
风险声明将要说明的地方写在这里
操作系统和常见应用漏洞扫描
在使用扫描器对目标系统扫描的过程中,可能会出现以下的风险:
占用带宽(风险不高)。
进程、系统崩溃。由于目标系统的多样性及脆弱性,或是目标系统上某些特殊服务本身存在的缺陷,对扫描器发送的探测包或者渗透测试工具发出的测试数据不能正常响应,可能会出现系统崩溃或程序进程的崩溃。
登录界面锁死。扫描器可以对某些常用应用程序(系统登录、,SN

最近更新

2025年重阳节贺卡祝福语简短精选 10页

办公室主任安全工作责任书(5篇) 9页

2025年重阳节的作文300字(精选13篇) 8页

2025年采购部的月度工作总结 23页

2025年人教版四年级上册语文试卷及答案 19页

可乐必妥临床病例分享 30页

2025年酒店管理专业简历范文 5页

2025年酒店客房部领班年终总结(通用6篇) 16页

2025年产业技术创新战略联盟本质与运行难点 14页

2025年酒店会计的工作内容 3页

2025年部门述职报告样本 4页

2025年二十里铺小学教师绩效工资考核方案 7页

2025年乡下人家人教四下公开课教案 8页

2025年主收银员的岗位职责 2页

发达国家第三方物流发展与成功因素 40页

2025年邀请公司邀请函模板集锦8篇 5页

2025年中秋遐想作文600字左右 9页

2025年遐想的近义词是什么 7页

2025年以遇见为题的作文800字优秀范文 10页

2025年通用行政事业单位辞职报告 4页

2025年以落叶为题的初中作文5篇 9页

2025年通用爱情哲理句子 3页

2025年通用每日一句晚安心语语录集合75句 7页

2025年通用早安共勉句子朋友圈锦集51条 6页

2025年《第一章4从三个方向看物体的形状》作业.. 4页

2025年亳州职业技术学院单招职业适应性测试题.. 75页

2024年陕西能源职业技术学院单招职业技能测试.. 76页

2024年亳州职业技术学院单招职业技能测试题库.. 184页

旋挖专用化学泥浆使用说明 5页

过敏性疾病过敏性鼻炎课件 52页