1 / 6
文档名称:

XX网站安全测试方案.doc

格式:doc   大小:93KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

XX网站安全测试方案.doc

上传人:薇薇安 2021/1/8 文件大小:93 KB

下载得到文件列表

XX网站安全测试方案.doc

文档介绍

文档介绍:XX检测计划
         作者:
       版本:
     时间:
ﻬ目录
一、ﻩ检测背景ﻩ- 3 -
二、ﻩ检测目标ﻩ- 3 -
三、ﻩ检测方案 - 3 -
1.ﻩ方案概况ﻩ- 3 -
- 3 -
3.ﻩ检测流程 - 3 -
- 4 -
5.ﻩ检测周期ﻩ- 5 -
四、ﻩ风险声明ﻩ- 5 -
1. 操作系统和常见应用漏洞扫描 - 5 -
- 6 -

ﻬ检测背景测试的目的,外在环境
检测目标检测的目标,依据
检测方案具体的测试计划
方案概况
方案概况
预计检测时间
预计检测地点
预计检测人员
预计检测范围
预计检测内容
预计检测方法
预计检测工具
预计检测标准
配合要求
人员配合要求
提供的资料文档
提供的现场环境和条件
检测流程测试过程、工作、方法,这部分可以按照具体项目更改
信息收集:此阶段中,渗透检测小组进行必要的信息收集,通过现场访谈确定检测时间、检测方式、检测地点、注意事项等。通过互联网搜集,获取 IP 地址、DNS 域名、应用系统、软硬件环境等。初步完成分析网络拓扑、操作系统、数据库版本等相关环境的目标。
渗透检测:此阶段中,渗透检测小组根据信息收集阶段分析的信息,从互联网模拟黑客攻击方式,对外部网络、系统进行渗透检测。此阶段如果发现问题,进行收集证据,简单利用漏洞获取非敏感信息,证明漏洞可用;如果未发现问题则渗透检测结束。
本次测试将大量使用自动化检测设备进行测试,主要针对网站安全性,网站敏感字,网页暗链进行检测。
输出报告:此阶段中,渗透检测小组根据检测的结果编写直观的渗透检测服务报告。
检测对象被测的系统
对XX进行安全检测和渗透检测的范围:
序号
名称
域名
IP地址
备注
1

3
4
检测周期
编号
阶段名
工作内容
最早启动时间
最早结束时间
最晚启动时间
最晚结束时间
最长天数
风险声明将要说明的地方写在这里
操作系统和常见应用漏洞扫描
在使用扫描器对目标系统扫描的过程中,可能会出现以下的风险:
占用带宽(风险不高)。
进程、系统崩溃。由于目标系统的多样性及脆弱性,或是目标系统上某些特殊服务本身存在的缺陷,对扫描器发送的探测包或者渗透测试工具发出的测试数据不能正常响应,可能会出现系统崩溃或程序进程的崩溃。
登录界面锁死。扫描器可以对某些常用应用程序(系统登录、,SN

最近更新

2025项目启动会倒计时数字特效与流程规划PPT设.. 24页

项目六车轮动平衡检测 13页

PDCA循环在二零二五年居家静脉治疗操作规范中.. 22页

《道德与法治教师培训体系构建与二零二五年实.. 17页

三年级语文识字教学与2025年智能书写辅助功能.. 27页

专业技术人员岗位竞聘分级工作培训(电脑版)共.. 20页

年度晋级考核制度 5页

靖边生活基地临时用电施工方案 11页

中国工商银行养老金融产品二零二五年市场拓展.. 28页

中国风保险公司增员培训PPT模板 22页

中国风道德讲堂通用教育PPT模板 26页

九型人格理论在2025年新员工融入培训中的课件.. 27页

乡村振兴背景下剪纸艺术产业化发展路径2025专.. 22页

二十四节气插画风格的2025生态保护主题演讲幻.. 21页

二零二五产品路演多屏联动交互式拼接风沉浸PP.. 27页

二零二五企业新春晚会立体浮雕烫金中国风PPT模.. 25页

二零二五制造业智能化转型生产流程优化方案模.. 30页

二零二五国际烈酒赛事中国参赛酒品文化解说架.. 21页

二零二五学术研讨中罢黜百家思想对现代教育的.. 24页

二零二五届高三学科重难点突破家长会课件设计.. 27页

二零二五年中层管理岗位晋升述职材料合规性自.. 23页

二零二五年低碳园区规划进展与绿色商务融合汇.. 28页

二零二五年历史主题夏令营专用鸦片战争军事布.. 26页

二零二五年度绩效考核与员工转正述职报告可视.. 31页

信息碎片化降低当代人们的认知水平 2页

05-FA507A型细纱机说明书-007 18页

北师大版小学数学四年级下册数学好玩《优化》.. 5页

海上超浅层气藏长水平井低密度砾石充填技术方.. 13页

2023年全国高考数学(新高考1卷)真题试卷 4页

浙江省专业技术资格评审表 12页