Pentest Methodology
Standard PTES
Dernière mise à jour
Cet article vous a-t-il été utile ?
Standard PTES
Dernière mise à jour
Cet article vous a-t-il été utile ?
la méthode présentée ci-dessous est une façon de faire un test d'intrusion parmi d'autres (ici PTES):
Qu'est ce que le standard PTES ?
C'est une norme d'exécution des tests d'intrusion qui se compose de sept sections principales. Ceux-ci couvrent tout ce qui concerne un test d'intrusion.
ressource:
Première réunion avec le client afin de discuter des attentes, du scope, du type de test d'intrusion (black box, white box ?)...
Rédaction d'un contrat de prestation de pentest.
Recherche passive
Recherche active
Cartographie de la surface d'attaque
Parfois ingénierie sociale
Scans de vulnérabilités
Recherche de vulnérabilités connues sur les versions
Elaboration d'un arbre d'attaque
Tentative d'exploitation des vulnérabilités trouvées
Validation des vulnérabilités
Retour à la phase d'analyse si découverte de nouvelles cibles
Recherche de données sensibles et de persistance
Tentatives de mouvements latéraux
: outil open source de génération de rapport
: Une liste de rapports de tests d'intrusion publics publiés par plusieurs cabinets de conseil et groupes de sécurité universitaires.
: pour la génération de scénario d'attaque