渗透测试执行标准 The Penetration Testing Execution Standard
本文为摘录(或转载),侵删,原文为: http://www.pentest-standard.org/index.php/Main_Page
1 High Level Organization of the Standard
渗透测试执行标准 (Penetration Testing Execution Standard, PTES)由七(7)个主要部分组成。这些部分涵盖了与渗透测试相关的方方面面——从初步沟通和渗透测试的理由开始,通过情报收集和威胁建模阶段,测试人员在幕后工作以更好地理解被测试的组织,再到漏洞分析、利用和利用后阶段,在这些阶段中,测试人员的技术安全专业知识与业务理解相结合,最后到报告阶段,捕捉整个过程,以一种对客户有意义且提供最大价值的方式呈现。