渗透测试和红蓝对抗

渗透测试 详细计划的安全评估测试 1.渗透测试前双方指定计划 2.信息收集(访谈开发,运维,了解系统的网络,等信息) 3.漏洞利用 4.后渗透测试 范围: 1.有限制规则   2.1-2周的测试流程  3.有问题正常公告   4.发现漏洞 红蓝对抗 充满不确定的安全评估测试 1.情报收集 2.撕口子 3.持久性/本地提权 4.内网横向移动 5.寻找机密资料 范围:没有规则    常态化  有问题暂
相关文章
相关标签/搜索