欢迎来到得力文库 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
得力文库 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    渗透检查测试方案.doc

    • 资源ID:582258       资源大小:173KB        全文页数:17页
    • 资源格式: DOC        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    渗透检查测试方案.doc

    |四川品胜安全性渗透测试测试方案成都国信安信息产业基地有限公司二一五年十二月|目 录目 录 .11. 引言 .21.1. 项目概述 .22. 测试概述 .22.1. 测试简介 .22.2. 测试依据 .22.3. 测试思路 .32.3.1. 工作思路 .32.3.2. 管理和技术要求 .32.4. 人员及设备计划 .42.4.1. 人员分配 .42.4.2. 测试设备 .43. 测试范围 .54. 测试内容 .85. 测试方法 .105.1. 渗透测试原理 .105.2. 渗透测试的流程 .105.3. 渗透测试的风险规避 .115.4. 渗透测试的收益 .125.5. 渗透测试工具介绍 .126. 我公司渗透测试优势 .146.1. 专业化团队优势 .146.2. 深入化的测试需求分析 .146.3. 规范化的渗透测试流程 .146.4. 全面化的渗透测试内容 .147. 后期服务 .16|1.引言1.1.项目 概述四川品胜品牌管理有限公司,是广东品胜电子股份有限公司的全资子公司。依托遍布全国的 5000 家加盟专卖店,四川品牌管理有限公司打造了线上线下结合的 O2O 购物平台“品胜当日达” ,建立了“ 线上线下同价” 、 “千城当日达” 、 “向日葵随身服务”三大服务体系,为消费者带来便捷的 O2O 购物体验。2011 年,品胜在成都温江科技工业园建立起国内首座终端客户体验馆,以人性化的互动设计让消费者亲身感受移动电源、数码配件与生活的智能互联,为追求高品质产品性能的用户带来便捷、现代化的操作体验。伴随业务的发展,原有的网站、系统、APP 等都进行了不同程度的功能更新和系统投产,同时,系统安全要求越来越高,可能受到的恶意攻击包括:信息篡改与重放、信息销毁、信息欺诈与抵赖、非授权访问、网络间谍、 “黑客”入侵、病毒传播、特洛伊木马、蠕虫程序、逻辑炸弹、APT 攻击等。这些攻击完全能造成信息系统瘫痪、重要信息流失。2.测试概述2.1.测试简介本次测试内容为渗透测试。渗透测试:是为了证明网络防御按照预期计划正常运行而提供的一种机制。2.2.测试依据 GB/T 25000.51-2010软件工程 软件产品质量要与评价(SQuaRE) 商业现货(COTS)软件产品的质量要求和测试细则| GB/T 16260-2006软件工程 产品质量 GB/T 18336-2001信息技术 安全技术 信息技术安全性评估准则 GB/T 20274-2006信息系统安全保障评估框架 客户提出的测试需求2.3.测试思路2.3.1. 工作思路本次系统测试包括功能测试、性能测试、安全测试以及文档测试,本次测试工作将系统测试对象进行控制点划分,依据项目建设要求和相关标准、规范进行项目系统测试,并加强系统各阶段测试和实施过程控制,完善项目目标控制手段。2.3.2. 管理和技术要求1、 管理要求为了保证本项目系统综合测试的顺利进行,将对项目实施事前评审和测试过程监督测试管理工作,合理分配项目人员负责相应的测试工作。2、 技术要求为了保证本项目系统测试的顺利进行,在本次测试过程中将采取如下技术要求: 渗透测试:验证系统设计的安全性是否满足客户需求。|2.4.人员及设备计划2.4.1. 人员分配本次测试组织机构和人员分配如下:项目管理组:杨方秀现场测试组:屈绯颖、王洪斌、项目文档组:龚正质量控制组:杨方秀、屈绯颖2.4.2. 测试设备序号 设备或仪器名称 功能描述 数量 产地 备注1. TestManager 测试管理 1 IBM2. ClearQuest 缺陷跟踪 1 IBM3. xscan用于安全测试的漏洞扫描工具14. 测试机 测试机 2 国产|3.测试范围检测分类 检测范围SQL 注入XSS 跨站脚本网页挂马缓冲区溢出文件上传漏洞源代码泄露目录浏览、遍历漏洞数据库泄露弱口令越权访问会话验证绕过管理地址泄露舆论信息检测中间件漏洞支付安全验证Web 网站其他(如:写入控制,防止批量添加数据,是否使用验证码等)SOA 服务端 SQL 注入|缓冲区溢出文件上传漏洞目录浏览、遍历漏洞弱口令越权访问会话验证绕过中间件漏洞其他(如:写入控制,防止批量添加数据,是否使用验证码等)组件安全检测代码安全检测内存安全检测数据安全检测业务安全检测APP 源生客户端应用管理检测身份鉴别自主访问控制强制访问控制可信路径安全审计剩余信息保护服务器入侵防范|恶意代码防范资源控制数据库数据安全|4.测试内容检测项目 检测子类 类型 扫描测试 渗透测试前端 SSO 单点登录网站 WEB 后端 SSO 单点登录网站 WEB 当日达商城 4 期前台网站 WEB 当日达商城 3 期后台 WEB 当日达商城 4 期后台 WEB 砸金蛋活动 WEB 砸金蛋后台 WEB 一元云购 WEB 月月抢神器 WEB 滴滴贴膜 WEB 快递查询(PC 端) WEB 快递查询(移动端) WEB 中国人民不断电 WEB 当日达千城通 APP APP 千机团 网站+APP WEB+APP IMS 进销存系统 WEB 进销存IMS 进销存管理工具 WEB 品胜云 路由器固件升级后台管理 WEB |品胜云 3.2(手机版) APP 品胜云 2.0(IPAD 版) APP 品胜云 3.3(手机版) APP 品胜商城 1.0 APP 文件上传服务 WebService 当日达商城 3 期后台服务 WebService 千城通 APP 调用服务 WebService 品胜云服务 WebService 品胜商城服务 WebService WEB 服务路由器固件升级服务 WebService CentOS 6.5 64bit (3 台) Server CentOS 7.0 64bit (3 台) Server Windows Server 2012 (2 台) Server 服务器Windows Server 2008 (8 台) Server

    注意事项

    本文(渗透检查测试方案.doc)为本站会员(一***)主动上传,得力文库 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知得力文库 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于得利文库 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

    © 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

    黑龙江省互联网违法和不良信息举报
    举报电话:0468-3380021 邮箱:hgswwxb@163.com  

    收起
    展开