2025年6月7日 星期六

滲透測試常見的流程框架

學習目標:
  • 掌握滲透測試流程與框架規範
  • 培養可自行規劃滲透測試完整流程與方法的能力

各種滲透測試框架與規範:
  1. Open Source Security Testing Methodology Manual (OSSTMM)
  2. Council of Registered Ethical Security Testers (CREST)
  3. Penetration Testing Execution Standard (PTES)
  4. MITRE ATT&CK
  5. Open Web Application Security Project (OWASP) Top 10
  6. OOWASP Mobile Application Security Verification Standard (MASVS)
  7. Purdue Model
  8. Threat Modeling Frameworks