适用场景

渗透测试的价值不在"打进去",而在"把风险修掉"。测试、整改、复测三步缺一不可,只出报告的测试等于没做。

配置步骤(整改与责任分工)

# 整改四类动作
# 1) 补丁类:升级组件/系统(需排期与测试)
# 2) 配置类:权限收敛、关闭端口、加认证
# 3) 代码类:输入校验、参数化查询、越权校验
# 4) 架构类:隔离、加 WAF、最小暴露

关键参数与建议

  • 必须有书面授权与范围界定(IP/域名/时间窗口/禁止动作)
  • 测试环境与生产环境分开,避免测试影响生产
  • 风险定级结合业务影响与利用难度,不要全填高危
  • 整改方案要给出可执行动作(补丁、配置、代码修复、架构调整)
  • 复测必须验证修复有效且未引入新问题

容易踩的坑

  • 一律要求「打补丁」,遇到不能停机的系统就卡住
  • 整改只改表面(例如前端校验)没改后端
  • 整改无记录,复测时状态不明

验证与巡检

# 记录:漏洞ID | 整改动作 | 责任人 | 完成时间
  • 巡检:高危闭环率 100%、中危 ≥90% 或写明接受风险

小结

渗透测试的闭环标准:每个高危中危问题都有"发现-整改-复测-结论"四段记录。只有报告没有闭环,检查时等于没测。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。