1.分析研究網(wǎng)絡(luò)與信息系統(tǒng)安全攻防技術(shù),并跟蹤其發(fā)展變化;
2.利用信息收集工具及技術(shù)手段,采集并分析評測目標的相關(guān)信息;
3.制定評測目標的安全測試方案及實施計劃;
4.利用漏洞檢測工具定位、識別評測目標存在的安全漏洞,并進行技術(shù)核查與評估;
5.利用滲透工具對評測目標進行深度測試,驗證安全漏洞引發(fā)的網(wǎng)絡(luò)與系統(tǒng)安全隱患;
6.編制安全評測報告,協(xié)助專業(yè)人員對評測目標進行安全恢復(fù)及技術(shù)改進。