iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
Claude AI

打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記系列 第 3

滲透測試方法論介紹(PTES/OSSTMM 簡述)

  • 分享至 

  • xImage
  •  

一、PTES (Penetration Testing Execution Standard)

PTES 是業界廣泛採用的滲透測試執行標準,將測試流程劃分為七個階段:

  1. 前置互動 (Pre-engagement Interactions)
    定義測試範圍、規則(Rules of Engagement)、時間表、法律授權書(如同意書/合約)、緊急聯絡窗口,確保測試合法合規。

  2. 情報蒐集 (Intelligence Gathering)
    分為被動(OSINT,如 WHOIS、DNS、社群媒體、Google Dorking)與主動(網路掃描)兩種方式,了解目標組織的技術與人員資訊。

  3. 威脅建模 (Threat Modeling)
    根據蒐集到的資訊,分析可能的攻擊路徑、資產價值與威脅來源,排定測試優先順序。

  4. 弱點分析 (Vulnerability Analysis)
    使用自動化工具(如弱點掃描器)結合手動分析,識別系統、應用程式、網路中的潛在弱點。

  5. 漏洞利用 (Exploitation)
    在取得授權範圍內,嘗試利用已識別的弱點取得系統存取權,驗證弱點的實際風險。

  6. 後滲透 (Post Exploitation)
    評估已取得存取權後可造成的影響,例如權限提升、橫向移動、資料存取範圍,藉此評估業務衝擊。

  7. 報告撰寫 (Reporting)
    產出包含執行摘要(給管理層)與技術細節(給技術團隊)的報告,並提供具體修補建議。

二、OSSTMM (Open Source Security Testing Methodology Manual)
OSSTMM(開放原始碼安全測試方法論手冊)由 ISECOM 制定,核心特色是把安全測試科學化、可量化,而非只列弱點清單。

  1. 涵蓋範圍廣 — 五大測試通道
    不只測網路,還包含:
  • 人員安全(社交工程)
  • 實體安全(門禁、監控)
  • 無線通訊
  • 電信系統
  • 資料網路(一般認知的滲透測試)
  1. 量化風險 — RAV (Risk Assessment Values)
    用數學公式算出一個可比較的分數,取代主觀的「高/中/低風險」,方便追蹤安全狀態隨時間的變化趨勢。
  2. 測試透明度分級
    從「盲測」到「雙盲測試」(對方完全不知情,模擬真實攻擊)等多種等級,依測試者與被測方掌握資訊多寡區分。

總結:PTES 告訴你「怎麼一步步做滲透測試」;OSSTMM 告訴你「怎麼科學地量測與比較安全成效」。


上一篇
Kali Linux 環境建置與常用工具檢查
下一篇
虛擬機網路環境設定與 Nmap 常用指令介紹
系列文
打靶機 30 天:從 Metasploitable2 到 3 的滲透測試學習筆記11
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言