版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(完整版)渗透测试方案(完整版)渗透测试方案第第#页共16页四川品胜安全性渗透测试测试方案成都国信安信息产业基地有限公司二O一五年十二月TOC\o"1-5"\h\z目录 1\o"CurrentDocument"引言 2\o"CurrentDocument"项目概述 2\o"CurrentDocument"测试概述 2\o"CurrentDocument"2。1 测试简介 2\o"CurrentDocument" 测试依据 22。3 测试思路 32。3。1 工作思路 32。3。2。 管理和技术要求 32。4 人员及设备计划 41。 人员分配 4\o"CurrentDocument"2。4。2 测试设备 4\o"CurrentDocument"3。测试范围 5测试内容 7测试方法 95。1。 渗透测试原理 95。2 渗透测试的流程 9 渗透测试的风险规避 105。4 渗透测试的收益 115。5 渗透测试工具介绍 12我公司渗透测试优势 13 专业化团队优势 136。2 深入化的测试需求分析 13规范化的渗透测试流程 13 全面化的渗透测试内容 147。后期服务 15引言项目概述四川品胜品牌管理有限公司,是广东品胜电子股份有限公司的全资子公司。依托遍布全国的5000家加盟专卖店,四川品牌管理有限公司打造了线上线下结合的O2O购物平台--“品胜•当日达”,建立了“线上线下同价”、“千城当日达”、“向日葵随身服务”三大服务体系,为消费者带来便捷的O2O购物体验。2011年,品胜在成都温江科技工业园建立起国内首座终端客户体验馆,以人性化的互动设计让消费者亲身感受移动电源、数码配件与生活的智能互联,为追求高品质产品性能的用户带来便捷、现代化的操作体验。伴随业务的发展,原有的网站、系统、APP等都进行了不同程度的功能更新和系统投产,同时,系统安全要求越来越高,可能受到的恶意攻击包括:信息篡改与重放、信息销毁、信息欺诈与抵赖、非授权访问、网络间谍、“黑客”入侵、病毒传播、特洛伊木马、蠕虫程序、逻辑炸弹、APT攻击等.这些攻击完全能造成信息系统瘫痪、重要信息流失。测试概述测试简介本次测试内容为渗透测试。渗透测试:是为了证明网络防御按照预期计划正常运行而提供的一种机制.测试依据XGB/T25000。51-2010《软件工程软件产品质量要与评价(SQuaRE)商业现货(COTS)软件产品的质量要求和测试细则》※GB/T16260—2006《软件工程产品质量》※GB/T18336-2001《信息技术安全技术信息技术安全性评估准则》※GB/T20274-2006《信息系统安全保障评估框架》※客户提出的测试需求测试思路工作思路本次系统测试包括功能测试、性能测试、安全测试以及文档测试,本次测试工作将系统测试对象进行控制点划分,依据项目建设要求和相关标准、规范进行项目系统测试,并加强系统各阶段测试和实施过程控制,完善项目目标控制手段。管理和技术要求管理要求为了保证本项目系统综合测试的顺利进行,将对项目实施事前评审和测试过程监督测试管理工作,合理分配项目人员负责相应的测试工作。技术要求为了保证本项目系统测试的顺利进行,在本次测试过程中将采取如下技术要求:※渗透测试:验证系统设计的安全性是否满足客户需求。人员及设备计划人员分配本次测试组织机构和人员分配如下:项目管理组:杨方秀现场测试组:屈绯颖、王洪斌、项目文档组:龚正质量控制组:杨方秀、屈绯颖测试设备序号设备或仪器名称功能描述数量产地备注1.TestManager测试管理1IBM2.ClearQuest缺陷跟踪1IBM3.xscan用于安全测试的漏洞扫描工具14.测试机测试机2国产
测试范围检测分类检测范围Web网站SQL注入XSS跨站脚本网页挂马缓冲区溢出文件上传漏洞源代码泄露目录浏览、遍历漏洞数据库泄露弱口令越权访问会话验证绕过管理地址泄露舆论信息检测中间件漏洞支付安全验证其他(如:写入
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年安徽艺术职业学院单招职业技能考试题库附答案
- 2026年攀枝花攀西职业学院单招职业适应性考试题库及答案1套
- 2026年哈尔滨应用职业技术学院单招职业倾向性考试模拟测试卷附答案
- 2026年山西同文职业技术学院单招职业倾向性考试模拟测试卷附答案
- 2026年合肥市第四十五中学校聘教师招聘备考题库及答案1套
- 2026年甘肃模拟单招试题及答案1套
- 2026年机电工培训考试题及一套答案
- 2026年厦门工学院单招职业技能测试模拟测试卷附答案
- 2026贵州省盘州市第二酒厂招聘4人笔试备考试题及答案解析
- 2026年宝鸡中北职业学院单招职业适应性考试模拟测试卷及答案1套
- 劳务派遣标准操作流程及服务手册
- 2025年医疗器械质量安全风险会商管理制度
- 上呼吸道患者护理课件
- 卫星互联网基础知识培训课件
- 2025年敖汉旗就业服务中心招聘第一批公益性岗位人员的112人模拟试卷含答案详解
- 九年级化学实验教案全集
- 某220千伏变电站10千伏电容器开关柜更换工程的安全措施与施工方案
- 钳工个人实习总结
- 大健康养肝护肝针专题课件
- 道路高程测量成果记录表-自动计算
- 关于医院“十五五”发展规划(2026-2030)
评论
0/150
提交评论