CISSP EXAM Outline - Domain 6
Security Assessment and Testing 安全評估與測試 6.1 設計和驗證評估、測試和審計策略 Design and validate assessment, test, and audit strategies 內部 Internal 安全評估報告應提交給組織的管理層。 安全評估包括旨在識別漏洞的多種類型的測試,評估報告通常包括緩解建議。但是,評估不包括對這些漏洞的實際緩解。 外部 External BAS : Breach and Attack Simulation --> 突破與攻擊模擬 --> 結合紅隊與藍隊的自動化測試 SSAE-18 : Audit Standard 第三方 Third-party 6.2 進行安全控制測試 Conduct security control testing 漏洞評估 Vulnerability assessment 漏洞描述 : CVE / CVSS / CCE / CPE / XCCDF / OVAL 漏洞掃描 網路發現掃描 : 例如 nmap Nmap 默認只掃描 1,000 個 TCP 和 UDP 端口,包括 0-1,024 範圍之外的“知名(well-known)”端口。 網路 漏洞掃描 : 例如 Nessus 漏洞利用 工具 : 例如 Metasploit Web 應用漏洞掃描 : 例如 Nessus 數據庫漏洞掃描 : 例如 sqlmap 漏洞管理工作流程 檢測 驗證 修復 滲透測試 Penetration testing 步驟 : 規劃 --> 信息收集和發現 --> 漏洞掃描 --> 漏洞利用 --> 報告 白箱(盒)滲透測試 (White BOX Penetration Test) 向攻擊者提供目標系統的詳細資訊 Statement Coverage Testing : 語句覆蓋測試 --> 屬於白箱中的一種測試, 會測試到 Code 的每一行 全面測試代碼,完整覆蓋率。 黑箱(盒)滲透測試 (Black BOX Penetration Test) 攻擊之前不會向測試人員透漏任何信息 灰箱(盒)滲透測試 (Gray BOX Penetra...