Elenco di test di penetrazione

2

Sono stato a vari documenti come OSSTMM, NIST 800-115, documento di pentesting PCI DSS. Ma c'è un posto dove posso trovare la lista di riferimento per i test di penetrazione della rete interna? Ad esempio, un elenco che ha un elenco di applicazioni comuni che dovrei controllare per test di penetrazione su Windows, Linux, dispositivi di rete, ecc.

    
posta tech_enthusiast 12.08.2018 - 13:54
fonte

2 risposte

1

Se stai cercando ispirazione su cosa testare per assicurarti che la fase di enumerazione non manchi di qualcosa di ovvio, allora guarderei gli strumenti di scansione automatici come base di riferimento.

  • script nmap
  • moduli di scansione metasploit
  • OpenVAS / Nessus
  • ecc.

Se ti manca qualcosa che è in quelle liste, allora hai certamente un vuoto nei tuoi processi di enumerazione. Ma poi dovresti usare quegli strumenti come parte della tua fase di enumerazione comunque.

    
risposta data 13.08.2018 - 12:50
fonte
2

In generale, fino al pentestore, al contesto e alle tue abilità ... puoi controllare quei link per suggerimenti:

  1. Elenco di controllo dei test di penetrazione della rete
  2. Checklist per la verifica della penetrazione delle applicazioni Web
  3. Metodologia di Pentest
risposta data 13.08.2018 - 12:40
fonte

Leggi altre domande sui tag