Chuyển đến nội dung chính

レッスン 12: PTES — ペネトレーション テストの実行標準

事前契約からレポート作成、OSSTMM および NIST SP 800-115 によるマッピングまでの 7 段階の PTES プロセス。

🔒 DevSecOps — レッスン 12 レッスン 12: PTES — 侵入テスト 実行標準

パフォーマンス テストとテスト侵入テスト: エンタープライズ標準プロセス 2026

パート 3: 侵入テストの基礎 — プロセスと方法論

xdev.asia

1. PTES の概要

PTES (侵入テスト実行標準) は、セキュリティ業界で広く使用されているオープン標準であり、専門的な侵入テストの 7 つの段階を定義しています。

コードブロック_0

2.フェーズ 1: エンゲージメント前のやり取り

コードブロック_1

コードブロック_2

3.フェーズ 2: 情報収集

コードブロック_3

4.フェーズ 3: 脅威のモデリング

コードブロック_4

5.フェーズ 4: 脆弱性分析

コードブロック_5

6.フェーズ 5-6: エクスプロイトとエクスプロイト後

コードブロック_6

7.ペネトレーション フレームワークの比較_

フレームワーク_範囲_利点ユースケース_
PTES一般ペンテスト包括的で実用的_エンタープライズペンテスト
OSSTMM 3セキュリティテストメトリクスベース(RAVスコア)コンプライアンス、監査_
NIST SP 800-115技術的セキュリティ政府規格連邦/規制
OWASP テスト ガイド v5Web アプリケーションWeb 中心の詳細Web アプリ侵入テスト_
MITRE ATT&CK敵対的TTP現実世界のマッピングレッドチーム演習
CRESTプロフェッショナル標準認定に裏付けされた英国/国際ペンテスト企業

8。概要_

  • PTES: 7 段階の標準 — 事前契約からレポートまで
  • 事前契約: 承認、範囲、ROE、コミュニケーション計画
  • インテリジェンス: パッシブ (OSINT) + アクティブ (スキャン) 偵察
  • 脅威モデリング: STRIDE、攻撃ツリー、資産の優先順位付け
  • エクスプロイト: 影響を最小限に抑えた実証実験、証拠収集、クリーンアップ
  • フレームワーク: PTES、OSSTMM、NIST、OWASP TG、MITRE ATT&CK

次の記事では、詳しく分析します__HTMLTAG_216___OWASP トップ 10 (2025).