腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
渗透
测试
标准
我是一个初级的
渗透
测试
人员,我注意到在进行了
测试
之后,您只需要报告您发现的漏洞和可能发现的漏洞。使用漏洞DB中的常见漏洞是非常有用的,但是是否有任何“
标准
”来区分好坏的五酯呢?
浏览 0
提问于2016-01-20
得票数 0
2
回答
渗透
测试
仪的工作?
我对一份涉及安全的工作很感兴趣,我很好奇作为一名笔
测试
员,从客户接近你到你完成
测试
的整个过程。 例如,
测试
应用程序需要采取哪些步骤?
浏览 0
提问于2010-08-26
得票数 0
1
回答
是否有漏洞评估和
渗透
测试
(VAPT)服务的定价
标准
?
、
通常,为了对应用程序进行漏洞评估和
渗透
测试
(VAPT),我们向客户收取一定的费用,公司根据这些
标准
向客户收费。对于VAPT的定价,是否有
渗透
测试
公司遵循的
标准
?
浏览 0
提问于2016-02-12
得票数 -1
1
回答
Linux服务器
渗透
测试
企业
标准
、
、
在Linux服务器上进行
渗透
测试
时,是否有像"OWASP“这样的企业或全球
标准
可以遵循? 我想知道在进行Linux服务器
渗透
测试
时,是否存在必须覆盖的最常见/最重要的漏洞?OWASP有一个前10大漏洞列表,在进行应用程序漏洞
测试
时可以遵循该列表。
浏览 0
提问于2019-04-03
得票数 1
1
回答
渗透
测试
的官方阶段是什么?
我试图搜索
渗透
测试
的阶段,但是我发现了很多文章,每一篇文章都以不同的方式定义了这一点,有些有5个阶段,有些是6阶段,另一些是7阶段!有这样的事吗?
浏览 0
提问于2022-05-25
得票数 -2
回答已采纳
1
回答
SOC 2审核通常需要
渗透
测试
吗?
、
与我们一起工作的审计师相信,我们需要每年进行
渗透
测试
,以满足一些信托服务
标准
。 我们担心每年进行这些
测试
的成本(除了审计费用)。是否每年都需要进行
渗透
测试
才能满足SOC 2?可以在家里做笔试吗?
浏览 0
提问于2016-10-06
得票数 4
回答已采纳
3
回答
笔试的
标准
操作规程
我被要求创建一个
标准
操作程序(SOP),描述情报收集、目标剖析、漏洞识别、目标开发和事后开发的各个阶段。你能帮我为这些阶段创建一个吗?
浏览 0
提问于2016-11-12
得票数 4
1
回答
基于web的电信放射学软件的安全
标准
我正在准备一个
测试
计划,用于对管理病人信息(HIPAA遵从性)并允许用户从web访问它的软件解决方案进行安全
渗透
测试
。有没有人碰巧知道HIPAA是否有任何安全
标准
,我可以称之为构建
测试
计划的蓝图?
浏览 0
提问于2014-02-25
得票数 0
2
回答
渗透
测试
和报告提交应由认证的CEH或CISSP进行。
渗透
测试
和报告提交是否必须由认证的CEH或CISSP完成?还是拥有安全和工具专业知识的人可以执行?如果任何人可以这样做,也可以接受符合任何
标准
的要求,如ISO 27001,PCI等。
浏览 0
提问于2017-02-15
得票数 3
3
回答
什么是
渗透
测试
?为什么要进行
渗透
测试
?
、
渗透
测试
是
测试
人员的工作/任务吗?如何进行
渗透
测试
?
浏览 0
提问于2016-04-05
得票数 0
回答已采纳
4
回答
如何计算客户的安全
测试
或
渗透
测试
成本?
、
、
、
、
详细信息:此外,它有效地意味着通过安全节省成本。
浏览 0
提问于2021-11-02
得票数 0
1
回答
如何了解安全性或
渗透
测试
覆盖率
、
、
有人知道如何理解安全性或
渗透
测试
覆盖范围吗? 我发现传统的功能
测试
复盖度量方法对安全
测试
并不是很有用。因为对于安全
测试
,实际上,你不需要覆盖每个逻辑分支。
浏览 1
提问于2010-12-30
得票数 0
1
回答
如何接近Web应用程序?
、
、
、
我在这个应用程序上做
测试
,如果我们只以登录url作为起点。 如何拓展我的视野?我想把我的表面弄得更宽一些,真的有点粘在这上面了。
浏览 0
提问于2020-03-31
得票数 0
回答已采纳
2
回答
在移动应用程序上可以执行哪些
测试
来确定它们是否安全?
、
、
、
我们已经和这家公司谈过了,他们担心安全问题,所以他们说,只有在第三方
测试
了应用程序的
渗透
性之后,他们才会让我们发布这款应用。该应用程序将允许用户登录并访问他们的财务信息,因此他们希望确保一切都是安全的是合理的,但据我所知,“
渗透
测试
”对于移动应用程序来说并不真正有意义。这是正确的吗?是否有一种可以由第三方执行的
标准
应用程序安全
测试
的名称?
浏览 0
提问于2018-09-16
得票数 0
5
回答
如何作为手动
测试
人员进行
渗透
测试
?
我想执行
渗透
测试
,我只工作在手动
测试
。如何手动进行
渗透
测试
?
浏览 0
提问于2016-06-16
得票数 0
2
回答
MS15-034 - Windows Server 2008
标准
是否可以安装windows 2008
标准
的Windows KB3042553?我们最近完成了一个漏洞评估和
渗透
测试
,这是唯一的关键项目。
浏览 0
提问于2016-02-18
得票数 0
3
回答
web应用程序安全
测试
定义
、
可能重复:
渗透
测试
和脆弱性评估之间有什么区别?漏洞扫描通常由扫描仪完成,并且不包括攻击步骤。漏洞扫描完成后,我们可以进一步进行
渗透
测试
,可以使用不同的笔试工具,也可以通过手工处理。 请评论一下。谢谢!!
浏览 0
提问于2012-06-28
得票数 1
1
回答
渗透
测试
与安全源代码审查
、
、
、
我提出了以下与
渗透
测试
和独立的第三方安全源代码审查有关的问题:哪些独立的第三方安全源代码审查涵盖了
渗透
测试
没有的,反之亦然?
浏览 0
提问于2018-03-30
得票数 1
回答已采纳
2
回答
渗透
试验与假阳性结果的关系
我还阅读了一些文章,显示手动
渗透
测试
可以通过手动识别每个被调查的漏洞来解决错误的阳性结果。 这是我的问题。自动扫描仪产生的假阳性结果是
渗透
测试
中的一个问题吗?如果答案是“是”,那么从哪个角度来看,它将影响
渗透
测试
人员在进行
测试
时的工作?
浏览 0
提问于2013-05-02
得票数 1
5
回答
交替
渗透
测试
供应商是否有实际意义和价值?
替换用于执行
渗透
测试
的供应商是否被认为是最佳做法?例如,如果您的政策是每半年进行一次第三方
渗透
测试
,您将让供应商A在今年上半年进行
渗透
测试
,而供应商B在下半年进行另一次
渗透
测试
。
浏览 0
提问于2010-12-01
得票数 9
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
渗透测试学习笔记之综合渗透案例
渗透测试—SQL注入
渗透测试 权限维持
渗透测试流程与方法
针对NFS的渗透测试
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券