本書分為五個部分:第一部分提供了本書的概述并闡明了本書的主要框架。第二部分為“測試計劃”,并涉及圍繞著計劃測試效果的一些相關事項。第三部分“測試設計”是本書的重點,大部分內容為詳細列舉的各種各樣的可選測試,這一部分包括了第3、4、5、6、7、8章。第四部分是“測試實施”,講述如何最好地執(zhí)行這些測試,即由誰來實際做這些工作、需要使用什么工具以及以什么順序執(zhí)行測試(排列測試優(yōu)先級),這部分包括第9章和第10章。在全書的最后,還附有豐富的附錄,提供了大量的背景知識。 本書使用了最新的材料,書中所列各種測試方法都有實際的步驟及具體的項目,因而操作性較強,是一本不可多得的好書。本書適合專業(yè)的網站安全評估人員閱讀,對于各公司的CIO、系統(tǒng)管理員以及廣大的網絡技術研究者也很有參考價值。 計劃安全測試的效果:策略、測試團隊以及工具 如何定義項目的范圍 測試網絡安全和系統(tǒng)軟件的配置 檢查Web應用的安全性漏洞 評估一個組織如何有效防范那些使用社會工程、垃圾搜尋、內部同謀以及物理破壞方式的攻擊 有關對那些用來混淆入侵者的設計進行測試的獨特挑戰(zhàn) 使用風險分析來關注對組織具有最大威脅的領域的測試效果。