찬란하게

[모의해킹] 모의해킹 절차 본문

정보보안/모의해킹

[모의해킹] 모의해킹 절차

체리핫 2021. 5. 2. 16:00

모의해킹의 절차

1. 고객사로부터 도메인과 ip를 부여받은 후에 사전협의를 통해 프로젝트에 대한 진행사항을 논의한다.

2. 그다음, 포트스캔, OSINT를 통해 취약점이 있는지에 대한 정보 수집을 실시한다.

3. 정보수집을 통해 얻은 취약점들을 분류하고, 필요한 취약점을 추린 후 진단 항목에 맞게 취약점을 분석 및 도출한다.

4. 시나리오 기반으로 침투 가능 여부를 확인한 뒤, 내부 시스템 침투 가능 여부를 확인한다.

 

5. 마지막으로 보고서 작성으로 모의해킹이 마무리된다.