加载中…
首页/安全学习

白帽方法论

授权测试的工作方式:划清范围与交战规则,按流程验证问题,并把发现写成可行动的报告。

建议先修

以下章节有助于理解本章内容(非强制):

红白黑帽导论
攻防方法论 · 第 1 章路径 2/5本章完成 0%渗透测试ROE优先级

可用 ← → 键切换主题

范围与 ROE

资产 · 禁区 · 联系人

允许 3 项资产,禁区 2 项允许范围 ×3禁区 ×2ROE 条目约 5 条需写清
交战规则(ROE)把授权落成可执行边界:测哪些域名/网段、能否社工、是否允许拒绝服务、何时必须电话升级。范围越清晰,误伤与争议越少。

相关演示

导论:授权判断 →

白帽方法论检查点

学完演示后来检验一下。全部答对即可标记本章测验通过。

  1. 1. 交战规则(ROE)主要用来?

  2. 2. 白帽测试流程中,「验证」步骤的目的是?

  3. 3. 报告里给漏洞排优先级时,更应综合?

与防御工程的联系

  • 范围即安全:写清资产与禁区,比多跑一轮扫描器更重要。
  • 验证服务修复:可复现证据让开发与运营能排期,而不是争论误报。
← 上一章:红白黑帽导论
学习中心2 / 5
下一章:红队演练 →