为什么有不同的渗透测试阶段/阶段/方法?应该使用哪一个?我们为什么不拿出标准的呢?
例如
- 侦察
- 扫描
- 获得访问权
- 维护访问
- 覆盖轨道
- 侦察
- 扫描
- 获得访问权
- 维护访问
- 清除轨道
- 报告
- 规划和侦察
- 扫描
- 获得访问权
- 维护访问
- 分析
- 订婚前互动
- 情报收集
- 威胁建模
- 漏洞分析
- 开发
- 后期开发
- 报告
- 情报收集
- 威胁建模
- 漏洞分析
- 开发
- 开发后
- 报告
- 订婚前
- 信息收集
- 威胁建模
- 漏洞分析
- 开发
- 开发后
- 报告
- 情报收集
- 威胁建模
- 漏洞分析
- 开发
- 报告
- 规划和准备
- 发现
- 渗透尝试和利用
- 分析和报告
- 清理和修复
- 重新测试