क्या है पेंटेस्टिंग
कमजोरियां खोजने के लिए सुरक्षा परीक्षण
पेंटेस्टिंग (Penetration Testing का संक्षिप्त रूप) एक सुरक्षा परीक्षण पद्धति है जो सिस्टम और इंफ्रास्ट्रक्चर में कमजोरियों को खोजने के लिए वास्तविक साइबर हमलों का अनुकरण करती है।
पेंटेस्टिंग के तरीके
- बाहरी — इंटरनेट से हमला
- आंतरिक — इनसाइडर खतरे का अनुकरण
- ब्लाइंड — लक्ष्य के बारे में न्यूनतम जानकारी
- डबल ब्लाइंड — सुरक्षा टीम को भी पता नहीं
- लक्षित — विशिष्ट सिस्टम पर फोकस
पेंटेस्टर उपकरण
- Burp Suite — वेब एप्लिकेशन परीक्षण
- Metasploit — एक्सप्लॉइटेशन फ्रेमवर्क
- Nmap — नेटवर्क स्कैनिंग
- Wireshark — ट्रैफिक विश्लेषण
- Kali Linux — विशेष OS
मानक और पद्धतियां
- OWASP Testing Guide
- PTES (Penetration Testing Execution Standard)
- OSSTMM (Open Source Security Testing Methodology)
- NIST SP 800-115
पेंटेस्टिंग कब करें
- उत्पाद लॉन्च से पहले
- महत्वपूर्ण परिवर्तनों के बाद
- नियमित रूप से (वर्ष में कम से कम एक बार)
- सुरक्षा घटना के बाद