1. PTES の概要
PTES (侵入テスト実行標準) は、セキュリティ業界で広く使用されているオープン標準であり、専門的な侵入テストの 7 つの段階を定義しています。
コードブロック_0
2.フェーズ 1: エンゲージメント前のやり取り
コードブロック_1
コードブロック_2
3.フェーズ 2: 情報収集
コードブロック_3
4.フェーズ 3: 脅威のモデリング
コードブロック_4
5.フェーズ 4: 脆弱性分析
コードブロック_5
6.フェーズ 5-6: エクスプロイトとエクスプロイト後
コードブロック_6
7.ペネトレーション フレームワークの比較_
| フレームワーク_ | 範囲_ | 利点 | ユースケース_ |
|---|---|---|---|
| PTES | 一般ペンテスト | 包括的で実用的_ | エンタープライズペンテスト |
| OSSTMM 3 | セキュリティテスト | メトリクスベース(RAVスコア) | コンプライアンス、監査_ |
| NIST SP 800-115 | 技術的セキュリティ | 政府規格 | 連邦/規制 |
| OWASP テスト ガイド v5 | Web アプリケーション | Web 中心の詳細 | Web アプリ侵入テスト_ |
| MITRE ATT&CK | 敵対的TTP | 現実世界のマッピング | レッドチーム演習 |
| CREST | プロフェッショナル標準 | 認定に裏付けされた | 英国/国際ペンテスト企業 |
8。概要_
- PTES: 7 段階の標準 — 事前契約からレポートまで
- 事前契約: 承認、範囲、ROE、コミュニケーション計画
- インテリジェンス: パッシブ (OSINT) + アクティブ (スキャン) 偵察
- 脅威モデリング: STRIDE、攻撃ツリー、資産の優先順位付け
- エクスプロイト: 影響を最小限に抑えた実証実験、証拠収集、クリーンアップ
- フレームワーク: PTES、OSSTMM、NIST、OWASP TG、MITRE ATT&CK
次の記事では、詳しく分析します__HTMLTAG_216___OWASP トップ 10 (2025).