1.分析研究網絡與信息系統(tǒng)安全攻防技術,并跟蹤其發(fā)展變化;
2.利用信息收集工具及技術手段,采集并分析評測目標的相關信息;
3.制定評測目標的安全測試方案及實施計劃;
4.利用漏洞檢測工具定位、識別評測目標存在的安全漏洞,并進行技術核查與評估;
5.利用滲透工具對評測目標進行深度測試,驗證安全漏洞引發(fā)的網絡與系統(tǒng)安全隱患;
6.編制安全評測報告,協(xié)助專業(yè)人員對評測目標進行安全恢復及技術改進。