1 / 7
文档名称:

XX网站安全测试方案.docx

格式:docx   大小:28KB   页数:7页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

XX网站安全测试方案.docx

上传人:0640105 2022/3/22 文件大小:28 KB

下载得到文件列表

XX网站安全测试方案.docx

文档介绍

文档介绍:XX检测方案
作者:
版本:
时间:
2・ WEB应用漏洞扫描 -6-
检测背景
检测目标
检测方案
1.
方案概况
2.
配合要求
3.
检测流程
4.
检测对象
5.
检测周期
四、
风险声XX检测方案
作者:
版本:
时间:
2・ WEB应用漏洞扫描 -6-
检测背景
检测目标
检测方案
1.
方案概况
2.
配合要求
3.
检测流程
4.
检测对象
5.
检测周期
四、
风险声明
1.
操作系统和常见应用潟洞扫描
目录
•3・
•3・
-3-
•3・
•3・
•3・
-4-
-5-
-5-
•5・
2・ WEB应用漏洞扫描 -6-
检测背景
检测目标
检测方案

方案概况
预计检测时间
预计检测地点
预计检测人员
预计检测范围
预计检测内容
预计检测方法
预计检测工具
预计检测标准

>人员配合要求
>提供的资料文档
>提供的现场环蹄口条件

信息收集:此阶段中,渗透检测小组进行必要的信息收集,通过 现场访谈确定检测时间、检测方式、检测地点、
联网搜集,获取IP地址、DNS域名、应用系统、软硬件环境等. 初步完成分析网络拓扑、操作系统、数据库版本等相关环境的目标.
渗透检测:此阶段中,渗透检测小组根据信息收集阶段分析的信 息,从互联网模拟黑客攻击方式,对外部网络、系统进行渗透检测. 此阶段如果发现问题,进行收集证据,简单利用漏洞获取非敏感信息, 证实漏洞可用;如果未发现问题那么渗透检测结束.
本次测试将大量使用自动化检测设备进行测试,主要针对网站安 全性,网站敏感字,网页暗链进行检测.
輸出报告:此阶段中,渗透检测小组根据检测的结果编写直观的 渗透检测效劳报告.
检 测
网络?息
环境何0
同用
检 测 结 束

对XX进行平安检测和渗透检测的范围:
序号
名称
威名
【P地址
备注
1
2
3
4
!1!
风险声明

编号
阶孵
工作内容
最早启动时间
最早结束时间
最晚启动时间
最晚结束时间

在使用扫描器对目标系统扫描的过程中,可能会出现以下的风险:
>占用带宽〔风险不高L
>进程、,或是目标 系统上某些特殊效劳本身存在的缺陷,对扫描器发送的探测包或 者渗透测试工具发岀的测试数据不能正常响应,可能会出现系统 崩溃或程序进程的崩溃.
>〔系统登录、 FTP

最近更新

2025年我国中小企业筹资难问题分析 28页

2025年无锡南洋职业技术学院单招职业倾向性考.. 66页

2025年张运管理系统 37页

其他电阻传感器 52页

2025年建设工程部岗位责任 5页

2025年新星职业技术学院单招职业倾向性考试题.. 66页

2025年攀枝花攀西职业学院单招职业倾向性考试.. 67页

2025年抚顺师范高等专科学校单招职业适应性考.. 65页

2025年抚州幼儿师范高等专科学校单招职业技能.. 66页

2025年承德应用技术职业学院单招职业倾向性测.. 65页

2025年怀化职业技术学院单招职业倾向性测试题.. 64页

2025年市政工程消耗定额及管理费率利润率 42页

2025年德阳城市轨道交通职业学院单招职业倾向.. 65页

2025年工程项目管理方法 5页

2025年工程索赔案例分析论文浅谈工程项目中的.. 3页

2025年廊坊职业技术学院单招职业技能测试题库.. 66页

2025年全封闭干洗机项目发展计划 64页

2025年度吉林省国家工作人员学法用法模拟考试.. 12页

2025年工伤事故处理流程 4页

2025年岗位职责文献 8页

2025年人教版二年级下册数学月考试卷 4页

2025年亳州职业技术学院单招职业适应性测试题.. 75页

2024年陕西能源职业技术学院单招职业技能测试.. 76页

浙江省劳动合同标准模板 6页

《工程勘察设计收费标准》(2022年修订本)(计价.. 5页

2024年亳州职业技术学院单招职业技能测试题库.. 184页

旋挖专用化学泥浆使用说明 5页

铁路工务QC课题万向滚珠铲 23页

JY T 0580-2020《元素分析仪分析方法通则》 13页

爆破作业单位许可证申报资料 44页